Oauth 2.0 KeyClope未返回密码过期错误

Oauth 2.0 KeyClope未返回密码过期错误,oauth-2.0,active-directory,keycloak,keycloak-services,Oauth 2.0,Active Directory,Keycloak,Keycloak Services,我正在使用带有Active directory(用于用户联合)的KeyClope 3.4来保护我的Api,系统配置为使用资源所有者密码凭据流。当用户密码过期时,我只是得到了无效的用户凭证 他们是否有任何方法返回相应的错误消息,例如用户密码过期 回答我自己的问题,解决方案是扩展MSADUserAccountControlsMapper以抛出适当的异常,然后在AbstractUsernameFormAuthenticator的子类中捕获它 见:

我正在使用带有Active directory(用于用户联合)的KeyClope 3.4来保护我的Api,系统配置为使用资源所有者密码凭据流。当用户密码过期时,我只是得到了无效的用户凭证


他们是否有任何方法返回相应的错误消息,例如用户密码过期

回答我自己的问题,解决方案是扩展MSADUserAccountControlsMapper以抛出适当的异常,然后在AbstractUsernameFormAuthenticator的子类中捕获它

见: