Keycloak KeyClope RestAPI:将客户端角色分配给组

Keycloak KeyClope RestAPI:将客户端角色分配给组,keycloak,restapi,Keycloak,Restapi,我试过这个: url=“https://{localhost}/auth/admin/realms/{realm\u name}/groups/{group\u id}/角色映射” 有效负载=[{“id”:“role\u id”,“name”:“role\u name”,“composite”:“false”,“clientRole”:“true”,“containerId”:“client\u id”}] 但是,它不起作用,我认为它可能与错误的有效载荷有关 任何想法请参见我们可以使用pytho

我试过这个: url=“https://{localhost}/auth/admin/realms/{realm\u name}/groups/{group\u id}/角色映射” 有效负载=[{“id”:“role\u id”,“name”:“role\u name”,“composite”:“false”,“clientRole”:“true”,“containerId”:“client\u id”}]

但是,它不起作用,我认为它可能与错误的有效载荷有关
任何想法请参见我们可以使用python密钥斗篷库:
有一个功能:分配\组\客户端\角色

格式正确,但确保客户端具有可用的付费角色。 这是“Hr”组将“RomoteApp”客户端添加到“平铺限制”角色的示例

在KeyClope UI中,@Client>RemoteApp>Roles

角色名

time limit
组>hr 客户端角色:RemoteApp 可用角色:时间限制 分配的角色:尚未包括“时间限制”

邮递员推荐-由于stan溢出水平较低,我还不能附加图像

在带有行JSON选项的邮递员正文中(内容类型:application/JSON)

组列表

   {
        "id": "9efef6bf-7edb-496e-bc0d-a8d4f5f4e3a9",
        "name": "hr",
        "path": "/hr",
        "subGroups": []
    }
客户名单

    {
        "id": "60a19179-f244-42f8-9950-04f2119a4e5b",
        "clientId": "RemoteApp",
     ...
    }
也不记得令牌端点w/grant_type调用的访问令牌是
密码

http://127.0.0.1:8080/auth/realms/Test-realm/protocol/openid-connect/token
http://127.0.0.1:8080/auth/realms/Test-realm/protocol/openid-connect/token