PRO1a - 7. Autorizácia a oprávnenia, integrovaný manažment užívateľov

Zdroj
ručne priradené
Pridané

Pozrieť na YouTube →

Preber si túto prednášku so svojou AI

Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.

Otvoriť AI: ChatGPT · Claude · Gemini

Zhrnutie prednášky

Prednáška sa venuje autorizácii a správe oprávnení v Keycloaku ako nadväzujúca téma na predošlé prednášky o autentifikácii. Vysvetľuje rozdiel medzi autentifikáciou a autorizáciou, koncept realm/klient/rola v Keycloaku a spôsob, ako sa role z JWT tokenu premietajú do Spring Security cez vlastný konverter.

  • - Rozdiel medzi autentifikáciou (prístup do systému) a autorizáciou (oprávnenia v systéme)
  • - Štruktúra Keycloaku: realm, klienti, používatelia a role, realm role vs. klientske role
  • - Vytváranie rolí admin a normal user priamo v konfigurácii realm-export.json
  • - Implementácia vlastného Keycloak JWT token convertera na extrakciu rolí z JWT a konverziu na GrantedAuthority
  • - Vytvorenie vlastnej triedy EntranceUser rozširujúcej JwtAuthenticationToken s pomocnými metódami isAdmin() a getEmail()

Zhrnutie pripravené s pomocou AI z prepisu videa.