Keycloak keydepot客户端与用户

Keycloak keydepot客户端与用户,keycloak,keycloak-services,Keycloak,Keycloak Services,我知道keybeave有内置的客户端,我们稍后会添加用户 但是一般来说,在keydove中客户端和用户之间有什么区别?简而言之,不仅对于keydove,对于OAuth和OpenId Connect,客户端代表一些用户可以访问的资源。Key斗篷的内置客户端代表了Key斗篷本身的一些资源。客户端和用户是Key斗篷中两个完全不同的结构 简单地说,客户机是一个应用程序。应用程序的示例可以是yelp.com或任何移动应用程序。客户端可以是一个简单的RESTAPI。Key斗篷的内置客户端供Key斗篷内部使用

我知道keybeave有内置的客户端,我们稍后会添加用户


但是一般来说,在keydove中客户端和用户之间有什么区别?

简而言之,不仅对于keydove,对于OAuth和OpenId Connect,客户端代表一些用户可以访问的资源。Key斗篷的内置客户端代表了Key斗篷本身的一些资源。

客户端和用户是Key斗篷中两个完全不同的结构

简单地说,客户机是一个应用程序。应用程序的示例可以是yelp.com或任何移动应用程序。客户端可以是一个简单的RESTAPI。Key斗篷的内置客户端供Key斗篷内部使用,但任何用户定义的应用程序都必须在Key斗篷中注册为客户端


用户通过keydepot进行身份验证,以获得对这些应用程序/客户端的访问权。用户存储在keydape数据库或任何外部托管的LDAP中,但与keydape同步。

根据keydape文档

  • 用户-用户是能够登录到您的系统的实体
  • 客户机-客户机是可以请求KeyClope对用户进行身份验证的实体。最 通常,客户机是希望使用KeyClope保护安全的应用程序和服务 并提供单一登录解决方案。客户机也可以是 只想请求身份信息或访问令牌,这样他们就可以 安全地调用网络上由KeyClope保护的其他服务

  • 那么,我们可以说,如果一个应用程序允许通过谷歌登录,那么它就是一个客户端,而谷歌本身就是一个服务器吗?我们可以说每个领域都是为一个新的客户机服务的吗?keydepeat本身就是一个OAuth服务器?1。谷歌将成为身份提供者。2.这取决于idp如何对待客户。3.Key斗篷是一个身份提供程序,它支持openid connect(基于oauth)和saml授权协议。@arpit,请提出一个单独的问题。客户端不是第三方应用程序,在提供授权后代表用户(资源所有者)访问某个资源吗?