Keycloak KeyClope客户端设置,我需要什么URL?

Keycloak KeyClope客户端设置,我需要什么URL?,keycloak,thorntail,Keycloak,Thorntail,我在为我所做的项目设置KeyClove时遇到问题。 KeyClope正在http://localhost:8180。 Thorntail服务器正在http://localhost:8080/users为客户提供数据服务 角度前端打开http://localhost:4200/*。我想做的是,用户只能看到http://localhost:4200/sign-在不登录的情况下进入。登录后,他们可以访问,例如http://localhost:4200/list-用户。 ,但我不确定我的客户端设置应该是

我在为我所做的项目设置KeyClove时遇到问题。 KeyClope正在
http://localhost:8180
。 Thorntail服务器正在
http://localhost:8080/users
为客户提供数据服务 角度前端打开<代码>http://localhost:4200/*。我想做的是,用户只能看到
http://localhost:4200/sign-在不登录的情况下进入
。登录后,他们可以访问,例如
http://localhost:4200/list-用户
。 ,但我不确定我的客户端设置应该是什么。我是这样想的:

根URL:
http://localhost:4200/sign-在

*有效的重定向URI:
http://localhost:4200/list-用户

基本URL:
http://localhost:4200/sign-在

管理员URL:
http://localhost:8080


有人请解释一下这些设置的目的,因为我很难理解

根url只是一个用于解析相对路径的值

  • 根:
    http://localhost:4200/sign-在
  • 有效重定向:/*(登录后,用户可以重定向到与模式匹配的任何URI
    http://localhost:4200/sign-在/*
    )中
  • 基本URL:
    /
    (不是强制性的。仅当KeyClope需要按客户端id计算应用程序URL时使用)
  • 管理员URL:
    /
    (当Key斗篷需要通知应用程序有关撤销或用户注销时使用。例如,如果用户在应用程序B中有会话,则当用户在应用程序A中注销时,Key斗篷将向应用程序B的管理员URL发送
    反向
    请求,因此应用程序B也将刷新其中的用户会话)
在管理控制台中查看文档和信息徽章