Sobes.tech
Junior — Middle

Descreva como aplicou as funcionalidades do Keycloak nos seus projetos.

sobes.tech IA

Resposta da IA

Nos projetos em C#, utilizei o Keycloak para autenticação e autorização centralizadas de utilizadores. As principais funcionalidades que apliquei:

  • Integração via OpenID Connect para obter tokens de acesso e atualização.
  • Configuração de papéis e grupos no Keycloak para delimitar o acesso às APIs e aplicações web.
  • Uso de adaptadores do Keycloak para ASP.NET Core, para verificar automaticamente os tokens e proteger os endpoints.

Exemplo de configuração do middleware no ASP.NET Core para verificar o token do Keycloak:

services.AddAuthentication(options => {
    options.DefaultAuthenticateScheme = JwtBearerDefaults.AuthenticationScheme;
    options.DefaultChallengeScheme = JwtBearerDefaults.AuthenticationScheme;
})
.AddJwtBearer(options => {
    options.Authority = "https://keycloak.example.com/auth/realms/myrealm";
    options.Audience = "my-client-id";
    options.RequireHttpsMetadata = false;
});

Desta forma, o Keycloak permite gerir centralizadamente os utilizadores e a segurança sem necessidade de desenvolver um mecanismo próprio de autorização.