Sobes.tech
Junior — Middle

Írja le, hogyan alkalmazta a Keycloak funkcióit a projektjeiben.

sobes.tech MI

Válasz az MI-től

C# projektekben a Keycloak-ot használtam a felhasználók központi hitelesítésére és jogosultságkezelésére. A fő alkalmazott funkciók:

  • OpenID Connect-en keresztüli integráció a hozzáférési és frissítő tokenek beszerzéséhez.
  • Szerepkörök és csoportok konfigurálása a Keycloak-ban az API-k és webalkalmazások hozzáférésének korlátozására.
  • A Keycloak adapterek ASP.NET Core-hoz, hogy automatikusan ellenőrizzék a tokeneket és védjék a végpontokat.

Példa a middleware konfigurációjára ASP.NET Core-ban a Keycloak token ellenőrzéséhez:

services.AddAuthentication(options => {
    options.DefaultAuthenticateScheme = JwtBearerDefaults.AuthenticationScheme;
    options.DefaultChallengeScheme = JwtBearerDefaults.AuthenticationScheme;
})
.AddJwtBearer(options => {
    options.Authority = "https://keycloak.example.com/auth/realms/myrealm";
    options.Audience = "my-client-id";
    options.RequireHttpsMetadata = false;
});

Így a Keycloak lehetővé teszi a felhasználók és a biztonság központi kezelését anélkül, hogy saját jogosultsági mechanizmust kellene írni.