keycloak~社區登錄中數據導入的方式

来源:https://www.cnblogs.com/lori/archive/2023/10/11/17756363.html
-Advertisement-
Play Games

在keycloak中集成了各種社區用戶的登錄與同步方案,當用戶從第三方完成oauth認證之後,回調到keycloak的endpoint地址,在這裡將會獲取社區用戶的信息,完成對數據從社區網站到keycloak網站的同步操作,下麵介紹3種同步時的類型,下圖是配置同步截圖: 各種模塊介紹 在Keyclo ...


在keycloak中集成了各種社區用戶的登錄與同步方案,當用戶從第三方完成oauth認證之後,回調到keycloak的endpoint地址,在這裡將會獲取社區用戶的信息,完成對數據從社區網站到keycloak網站的同步操作,下麵介紹3種同步時的類型,下圖是配置同步截圖:

各種模塊介紹

在Keycloak 14.0.0中,IdentityProviderSyncMode 定義了在同步外部標識提供程式(Identity Provider)數據時的三種不同模式:LEGACY、IMPORT 和 FORCE。這些模式用於控制在與外部身份提供程式(例如LDAP或SAML)同步用戶數據時如何處理衝突和同步行為。

  1. LEGACY(傳統模式):

    • 在傳統模式下,Keycloak 會嘗試從外部身份提供程式導入用戶,但如果在 Keycloak 中找不到匹配的用戶,則會創建新用戶。
    • 如果在外部提供程式中刪除了用戶,Keycloak 不會自動刪除相應的用戶帳戶,而是將其標記為禁用狀態。
  2. IMPORT(導入模式):

    • 在導入模式下,Keycloak 會從外部身份提供程式導入用戶,但不會創建新用戶。它只會更新現有用戶的屬性,確保與外部提供程式同步。
    • 如果在外部提供程式中刪除了用戶,Keycloak 不會自動刪除用戶帳戶,而是將其標記為禁用狀態。
  3. FORCE(強制模式):

    • 在強制模式下,Keycloak 會強制執行與外部身份提供程式的完全同步。這意味著它會創建新用戶,更新現有用戶的屬性,同時還會禁用或刪除在 Keycloak 中找不到的用戶。
    • 強制模式確保Keycloak中的用戶與外部提供程式中的用戶保持完全同步。

這些同步模式的選擇取決於你的具體需求和使用情況。如果你需要更多控制,並且不希望創建新用戶,可以選擇導入模式。如果你需要確保Keycloak與外部提供程式完全同步,包括用戶的刪除,那麼強制模式可能更合適。LEGACY模式在某些情況下可能會導致不同步,因此需要謹慎使用。

微軟登錄註意事項

我的網站對接了微軟三方登錄,登錄功能已經完成,在獲取微軟用戶信息時,如果這個用戶是從微軟網站直接註冊的,那就沒問題的,如果這個用戶是通過我的網站跳到微軟去註冊的,那在登錄成功後獲取用戶信息時,會出現錯誤Could not obtain user profile from Microsoft Grap,這是什麼原因?

像上面看到的,這種是因為用戶註冊後,郵箱沒有驗證,導致我們使用微軟api獲取用戶信息時出錯,解決方法如下:

作者:倉儲大叔,張占嶺,
榮譽:微軟MVP
QQ:853066980

支付寶掃一掃,為大叔打賞!


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 集合 集合用於在單個變數中存儲多個項。集合是 Python 中的 4 種內置數據類型之一,用於存儲數據集合,其他 3 種是列表(List)、元組(Tuple)和字典(Dictionary),它們都具有不同的特性和用途。集合是一種無序、不可更改(*)、無索引的集合。 創建一個集合 集合用大括弧表示。 ...
  • 我們先瞭解下,為什麼需要配置日期格式化? 通常情況下,發起一個 Http 請求,Spring Boot 會根據請求路徑映射到指定 Controller 上的某個方法的參數上,接著,Spring 會自動進行類型轉換。 對於日期類型的參數,Spring 預設是沒有配置如何將字元串轉換成日期類型的 未配置 ...
  • 前置知識 \(1.\) 艾佛森括弧: \([P]=\begin{cases}1 & \mathtt{(if\ P\ is \ true)}\\0 & \mathtt{(otherwise)}\end{cases}\) \(2.\) \(a\mid b\) 表示 \(a\) 是 \(b\) 的因數 \ ...
  • 1、ZGC簡介 1.1 介紹 ZGC 是一款低延遲的垃圾回收器,是 Java 垃圾收集技術的最前沿,理解了 ZGC,那麼便可以說理解了 java 最前沿的垃圾收集技術。 從 JDK11 中作為試驗特性推出以來,ZGC 一直在不停地發展中。 從 JDK14 開始,ZGC 開始支持 Windows。 在 ...
  • 作者:椰子Tyshawn 來源:https://blog.csdn.net/litianxiang_kaola 最近公司的在做服務化, 需要把所有model包里的類都實現Serializable介面, 同時還要顯示指定serialVersionUID的值. 聽到這個需求, 我腦海裡就突然出現了好幾個 ...
  • 本文深入探討了Go語言中方法的各個方面,包括基礎概念、定義與聲明、特性、實戰應用以及性能考量。文章充滿技術深度,通過實例和代碼演示,力圖幫助讀者全面理解Go方法的設計哲學和最佳實踐。 關註【TechLeadCloud】,分享互聯網架構、雲服務技術的全維度知識。作者擁有10+年互聯網服務架構、AI產品 ...
  • 內容概要 上一節內容 介紹了用開源系統若依(ruoyi)搭建頁面的過程。在實際項目中,經常遇到多數據源後者主從庫的情況。本節記錄若依多數據源配置過程中遇到的問題排查過程。 背景描述 1.上一節在ry-vue庫中新建了表t_user,這次新建資料庫jingyes,新加同樣的表t_user。其他功能不變 ...
  • Winsock是Windows操作系統上的套接字API,用於在網路上進行數據通信。套接字通信是一種允許應用程式在電腦網路上進行實時數據交換的技術。通過使用Windows提供的API,應用程式可以創建一個套接字來進行數據通信。這個套接字可以綁定到一個埠,以允許其他應用程式連接它。另外,Winsoc... ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...