PRO1a - 7. Autorizácia a oprávnenia, integrovaný manažment užívateľov
Preber si túto prednášku so svojou AI
Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.
Zhrnutie prednášky
Prednáška sa venuje autorizácii a správe oprávnení v Keycloaku ako nadväzujúca téma na predošlé prednášky o autentifikácii. Vysvetľuje rozdiel medzi autentifikáciou a autorizáciou, koncept realm/klient/rola v Keycloaku a spôsob, ako sa role z JWT tokenu premietajú do Spring Security cez vlastný konverter.
- - Rozdiel medzi autentifikáciou (prístup do systému) a autorizáciou (oprávnenia v systéme)
- - Štruktúra Keycloaku: realm, klienti, používatelia a role, realm role vs. klientske role
- - Vytváranie rolí admin a normal user priamo v konfigurácii realm-export.json
- - Implementácia vlastného Keycloak JWT token convertera na extrakciu rolí z JWT a konverziu na GrantedAuthority
- - Vytvorenie vlastnej triedy EntranceUser rozširujúcej JwtAuthenticationToken s pomocnými metódami isAdmin() a getEmail()
Zhrnutie pripravené s pomocou AI z prepisu videa.
nechodím na prednášky