Keycloak 与企业认证
OAuth2 는 인가 프레임워크이지 인증이 아닙니다. 이 구분을 놓치면 로그인에 구멍이 생깁니다. 이 코스는 그 구분에서 시작해 그랜트 타입의 지형도를 정리하고, Keycloak 렐름을 직접 만들고, authorization code + PKCE 흐름을 스크립트로 완주하고, JWT 서명을 손으로 검증하고, 마지막에 FastAPI 앱에 토큰 검증 미들웨어를 붙입니다.
고급 · 레슨 17 · 实验 5
커리큘럼
认证与授权的区别
- IDOR 是授权的失败,不是认证的失败 reading
- 测验:认证与授权 quiz
OAuth2 授权类型全景
- 四种流程,以及各自的位置 reading
- 测验:授权类型 quiz
OIDC 令牌与校验
- 不问服务器也能校验 JWT reading
- JWT 的解析与签名、声明校验 lab
- 测验:OIDC 令牌 quiz
Keycloak 的 realm、client、role 与 group
- realm 是隔离边界 reading
- 用 kcadm 建 realm、client、用户 lab
- role 与 group 的映射,以及确认令牌里生效 lab
- 测验:realm 与 role quiz
应用对接(重定向与 PKCE)
- 一步一步走 PKCE 流程 reading
- 把 authorization code + PKCE 流程跑完整 lab
- 给 FastAPI 应用挂上令牌校验中间件 lab
- 测验:PKCE 与应用对接 quiz
令牌寿命与会话管理
- 失效这个难题 reading
- 测验:令牌寿命与会话 quiz