es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: OAUTH-REFRESH-TOKEN

Usando Tokens de Actualización como el Único Token de Acceso Externo Entregado al Cliente.

Actualmente estoy implementando una arquitectura basada en microservicios. Estoy utilizando FastAPI JWT Auth en mi UsersService (el microservicio para autenticación y autorización) para generar los tokens, y herramientas básicas de validación JWT en cada otro microservicio, para asegurarme de que el JWT sea legítimo (incluyendo acceso directo a Revoked Tokens . . . Read more

API de administración de Keycloak – crear un nuevo token de acceso con el token de actualización sin recrearlo.

Estoy tratando de utilizar la API REST del administrador de Keycloak para volver a crear un token de acceso cuando tengo un token de actualización válido. Lo he logrado invocando con POST /auth/realms/{realm}/protocol/openid-connect/token. El problema es que el punto final también devuelve un nuevo token de actualización cada vez. ¿Es . . . Read more

Cómo obtener un token de actualización después de autenticar a través de la aplicación Flutter con PKCE utilizando Keycloak usando openid_client?

Tengo la siguiente configuración del cliente KeyCloak, para usar el flujo de autenticación pkce: Reino: REALM ID del cliente: pkce-client Protocolo del cliente: openid-connect Tipo de acceso: público Flujo estándar habilitado: ACTIVADO URL de redireccionamiento válida: http://localhost:4200/ Configuración avanzada: Método del desafío de código para el intercambio de código de . . . Read more