Junior — Middle
Descreva como aplicou as funcionalidades do Keycloak nos seus projetos.
sobes.tech IA
Resposta da IA
Nos projetos em C#, utilizei o Keycloak para autenticação e autorização centralizadas de utilizadores. As principais funcionalidades que apliquei:
- Integração via OpenID Connect para obter tokens de acesso e atualização.
- Configuração de papéis e grupos no Keycloak para delimitar o acesso às APIs e aplicações web.
- Uso de adaptadores do Keycloak para ASP.NET Core, para verificar automaticamente os tokens e proteger os endpoints.
Exemplo de configuração do middleware no ASP.NET Core para verificar o token do Keycloak:
services.AddAuthentication(options => {
options.DefaultAuthenticateScheme = JwtBearerDefaults.AuthenticationScheme;
options.DefaultChallengeScheme = JwtBearerDefaults.AuthenticationScheme;
})
.AddJwtBearer(options => {
options.Authority = "https://keycloak.example.com/auth/realms/myrealm";
options.Audience = "my-client-id";
options.RequireHttpsMetadata = false;
});
Desta forma, o Keycloak permite gerir centralizadamente os utilizadores e a segurança sem necessidade de desenvolver um mecanismo próprio de autorização.