Keycloak KeyClope RestAPI:将客户端角色分配给组
我试过这个: url=“https://{localhost}/auth/admin/realms/{realm\u name}/groups/{group\u id}/角色映射” 有效负载=[{“id”:“role\u id”,“name”:“role\u name”,“composite”:“false”,“clientRole”:“true”,“containerId”:“client\u id”}] 但是,它不起作用,我认为它可能与错误的有效载荷有关Keycloak KeyClope RestAPI:将客户端角色分配给组,keycloak,restapi,Keycloak,Restapi,我试过这个: url=“https://{localhost}/auth/admin/realms/{realm\u name}/groups/{group\u id}/角色映射” 有效负载=[{“id”:“role\u id”,“name”:“role\u name”,“composite”:“false”,“clientRole”:“true”,“containerId”:“client\u id”}] 但是,它不起作用,我认为它可能与错误的有效载荷有关 任何想法请参见我们可以使用pytho
任何想法请参见我们可以使用python密钥斗篷库:
有一个功能:分配\组\客户端\角色格式正确,但确保客户端具有可用的付费角色。 这是“Hr”组将“RomoteApp”客户端添加到“平铺限制”角色的示例 在KeyClope UI中,@Client>RemoteApp>Roles 角色名
time limit
组>hr
客户端角色:RemoteApp
可用角色:时间限制
分配的角色:尚未包括“时间限制”
邮递员推荐-由于stan溢出水平较低,我还不能附加图像
在带有行JSON选项的邮递员正文中(内容类型:application/JSON)
组列表
{
"id": "9efef6bf-7edb-496e-bc0d-a8d4f5f4e3a9",
"name": "hr",
"path": "/hr",
"subGroups": []
}
客户名单
{
"id": "60a19179-f244-42f8-9950-04f2119a4e5b",
"clientId": "RemoteApp",
...
}
也不记得令牌端点w/grant_type调用的访问令牌是密码
http://127.0.0.1:8080/auth/realms/Test-realm/protocol/openid-connect/token
http://127.0.0.1:8080/auth/realms/Test-realm/protocol/openid-connect/token