ข้ามไปยังเนื้อหา

Tokens, Scopes & Mappers

ใน Keycloak ทุก request ที่ผ่าน API จะถูกตรวจสอบด้วย access token โมดูลนี้จะสอนว่า token ทำงานอย่างไร scope กำหนดว่า claim ใดจะถูกใส่เข้าไปใน token และ mapper เป็นเครื่องมือที่เพิ่มหรือแปลง claim เหล่านั้น

  • เข้าใจความแตกต่างระหว่าง access token, ID token และ refresh token
  • กำหนด default และ optional client scope
  • เพิ่ม protocol mapper เพื่อใส่ claim ลงใน token
  • ตั้งค่า lifespan ของ token ให้เหมาะสม
บทเรียนสิ่งที่คุณจะเรียนรู้
ประเภทของ Tokenความแตกต่างของ access, ID และ refresh token
Client ScopesDefault vs optional scopes และการกำหนดให้ client
Protocol Mappersการเพิ่ม claim ลงใน token ด้วย mapper
Token Lifespansการตั้งค่าอายุของ token และ session
Protocol mapper ทำหน้าที่อะไร?
อะไรเป็นตัวกำหนดว่า claim ใดจะปรากฏใน access token?
REST API ของคุณตรวจสอบ token ใดในทุก request?