Keycloak 과 기업 인증 · Keycloak 렐름·클라이언트·롤·그룹 · 퀴즈
퀴즈: 렐름과 롤
문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.
`master` 렐름에 애플리케이션 사용자를 만들면 안 되는 이유는?
- 사용자가 많아지면 성능이 떨어져서
- 관리 롤이 붙어 토큰이 커져서
- master 렐름에서는 PKCE 를 못 써서
- master 는 Keycloak 자체를 관리하는 렐름이기 때문
공개 클라이언트와 기밀 클라이언트를 가르는 기준은?
- 사용자 수
- 토큰 수명
- 클라이언트 시크릿을 안전하게 보관할 수 있는가
- 리다이렉트 URI 개수
렐름 롤과 클라이언트 롤이 토큰에 실리는 위치는?
- 렐름 롤은 realm_access, 클라이언트 롤은 resource_access 아래
- 둘 다 roles 라는 하나의 클레임에 합쳐져 실린다
- 둘 다 scope 문자열 안에 공백으로 이어 실린다
- 렐름 롤만 실리고 클라이언트 롤은 실리지 않는다
클라이언트의 `fullScopeAllowed` 를 false 로 두면?
- 그 클라이언트로는 로그인이 막힌다
- 그 클라이언트에 매핑되지 않은 롤이 토큰에서 빠진다
- 그 클라이언트의 PKCE 설정이 꺼진다
- 리프레시 토큰 갱신이 되지 않는다
그룹을 쓰는 주된 이유는?
- 다른 사용자에게 사용자 목록을 숨기려고
- 롤을 묶어 토큰 크기를 줄이려고
- 렐름을 부서 단위로 나누려고
- 그룹에 롤을 매핑하고 사용자를 넣어 상속시키려고
Keycloak 설정을 웹 콘솔 대신 kcadm 으로 하는 이유는?
- 콘솔보다 설정 속도가 더 빠르다
- 콘솔로는 못 하는 권한까지 다룬다
- 웹 콘솔이 불안정해 자주 실패해서
- 설정이 코드가 되어 재현·리뷰·버전 관리가 가능해져서