Saltar al contenido

Keycloak Realm VS Cliente de Keycloak

No dejes de divulgar nuestro sitio y códigos en tus redes sociales, apóyanos para hacer crecer esta comunidad.

Solución:

Según la documentación de Keycloak

  1. Dominio: un dominio administra un conjunto de usuarios, credenciales, roles y grupos. Un usuario pertenece e inicia sesión en un reino. Los reinos están aislados unos de otros y solo pueden administrar y autenticar a los usuarios que controlan.

  2. Los clientes son entidades que pueden solicitar Keycloak para autenticar a un usuario. La mayoría de las veces, los clientes son aplicaciones y servicios que desean usar Keycloak para protegerse y proporcionar una solución de inicio de sesión único. Los clientes también pueden ser entidades que solo desean solicitar información de identidad o un token de acceso para poder invocar de manera segura otros servicios en la red que están protegidos por Keycloak.

Para su escenario, puede crear 5 clientes diferentes en un mismo reino. Keycloak proporciona soporte listo para usar para el inicio de sesión único. Para obtener más información, consulte la documentación de Keycloak enlace de documentación de keycloak

El concepto central en Keycloak es un Reino. Un reino protege y administra metadatos de seguridad para un conjunto de usuarios, aplicaciones y clientes de autenticación registrados. Los usuarios se pueden crear dentro de un dominio específico dentro de la consola de administración. Los roles (tipos de permisos) se pueden definir a nivel de dominio y también puede configurar asignaciones de roles de usuario para asignar estos permisos a usuarios específicos.

Keycloak tutorial for beginners

En términos generales, un cliente representa un recurso al que pueden acceder algunos usuarios. Los clientes integrados de Keycloak son para uso interno de keycloak.

Ejemplo de una aplicación podría ser cualquier aplicación móvil. El cliente puede ser una API REST simple.

¡Haz clic para puntuar esta entrada!
(Votos: 0 Promedio: 0)



Utiliza Nuestro Buscador

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *