LabHub

Keycloak 과 기업 인증 · Keycloak 렐름·클라이언트·롤·그룹 · 퀴즈

퀴즈: 렐름과 롤

LabHub 에서 이어서 보기

문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.

  1. `master` 렐름에 애플리케이션 사용자를 만들면 안 되는 이유는?

    1. 사용자가 많아지면 성능이 떨어져서
    2. 관리 롤이 붙어 토큰이 커져서
    3. master 렐름에서는 PKCE 를 못 써서
    4. master 는 Keycloak 자체를 관리하는 렐름이기 때문
  2. 공개 클라이언트와 기밀 클라이언트를 가르는 기준은?

    1. 사용자 수
    2. 토큰 수명
    3. 클라이언트 시크릿을 안전하게 보관할 수 있는가
    4. 리다이렉트 URI 개수
  3. 렐름 롤과 클라이언트 롤이 토큰에 실리는 위치는?

    1. 렐름 롤은 realm_access, 클라이언트 롤은 resource_access 아래
    2. 둘 다 roles 라는 하나의 클레임에 합쳐져 실린다
    3. 둘 다 scope 문자열 안에 공백으로 이어 실린다
    4. 렐름 롤만 실리고 클라이언트 롤은 실리지 않는다
  4. 클라이언트의 `fullScopeAllowed` 를 false 로 두면?

    1. 그 클라이언트로는 로그인이 막힌다
    2. 그 클라이언트에 매핑되지 않은 롤이 토큰에서 빠진다
    3. 그 클라이언트의 PKCE 설정이 꺼진다
    4. 리프레시 토큰 갱신이 되지 않는다
  5. 그룹을 쓰는 주된 이유는?

    1. 다른 사용자에게 사용자 목록을 숨기려고
    2. 롤을 묶어 토큰 크기를 줄이려고
    3. 렐름을 부서 단위로 나누려고
    4. 그룹에 롤을 매핑하고 사용자를 넣어 상속시키려고
  6. Keycloak 설정을 웹 콘솔 대신 kcadm 으로 하는 이유는?

    1. 콘솔보다 설정 속도가 더 빠르다
    2. 콘솔로는 못 하는 권한까지 다룬다
    3. 웹 콘솔이 불안정해 자주 실패해서
    4. 설정이 코드가 되어 재현·리뷰·버전 관리가 가능해져서