Oauth 2.0 KeyClope SPI处理遗留API密钥令牌

Oauth 2.0 KeyClope SPI处理遗留API密钥令牌,oauth-2.0,keycloak,api-key,legacy,Oauth 2.0,Keycloak,Api Key,Legacy,有没有办法处理存储在外部数据库中的遗留API令牌 外部数据库中的旧用户已与UserStorageProvider SPI连接 我可以区分令牌类型是否为遗留令牌。 如果它是一个遗留令牌,我想从外部DB加载它并验证令牌,否则,使用默认的KeyClope方式 API密钥作为承载令牌在授权报头中发送 我用验证器SPI尝试了它,但实际上它只是为了,正如名字所说的那样,进行身份验证。 这是正确的SPI吗

有没有办法处理存储在外部数据库中的遗留API令牌

外部数据库中的旧用户已与UserStorageProvider SPI连接

我可以区分令牌类型是否为遗留令牌。 如果它是一个遗留令牌,我想从外部DB加载它并验证令牌,否则,使用默认的KeyClope方式

API密钥作为承载令牌在授权报头中发送

我用验证器SPI尝试了它,但实际上它只是为了,正如名字所说的那样,进行身份验证。 这是正确的SPI吗