मैं bearer-only
कीलक में ग्राहकों की अवधारणा के चारों ओर अपना सिर लपेटने की कोशिश कर रहा हूं।
मैं सार्वजनिक बनाम गोपनीय और सेवा खातों और grant_type=client_credentials
सामान की अवधारणा को समझता हूं । लेकिन bearer-only
, मैं फंस गया हूं।
Googling में केवल चर्चा के अंशों का खुलासा किया गया है:
आप एक
bearer-only
ग्राहक के साथ कीलक से टोकन प्राप्त नहीं कर सकते ।
डॉक्स भी स्पष्ट नहीं हैं। वे कहते हैं:
बियरर-ओनली एक्सेस टाइप का अर्थ है कि एप्लिकेशन केवल बियरर टोकन अनुरोधों की अनुमति देता है।
ठीक है, अगर मेरा ऐप केवल वाहक टोकन अनुरोधों की अनुमति देता है, तो मैं क्लाइंट टोकन / क्लाइंट रहस्य का उपयोग करके कीकोलोक से प्राप्त नहीं कर सकता हूं तो मुझे यह टोकन कैसे प्राप्त होगा?
और यदि आप एक टोकन प्राप्त नहीं कर सकते हैं, तो आप क्या कर सकते हैं? ये ग्राहक क्यों मौजूद हैं? क्या कोई इस प्रकार के ग्राहक का उपयोग करने का उदाहरण दे सकता है?
ServiceA
मान्य है। सही? लेकिन अगर यह मामला है, तो Keycloak को क्यों बुलाएं? यदि मेरे क्लाइंट के पास एक सार्वजनिक कीक्लोक कुंजी है, तो वह कभी भी कीलक को कॉल किए बिना इस कुंजी का उपयोग करके इसे सत्यापित कर सकता है।