Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

  1. Выполнить настройку на стороне Keycloak (один из компонентов платформы Robin) - см. подробнее ниже.
  2. Сформировать токен для выполнения запросов к API. Подготовить токен можно в разделе "API" на вкладкае "Токены"

    Токен необходимо указывать в запросах в заголовке Authorization:

    панель

    Authorization: Bearer <ваш_токен_доступа>

Настройка на стороне Keycloak

Необходимо включить grant_type в кейклоке, для этого:

  1. На сервере в конфигурационный файл "keycloak.conf" добавьте параметр:
    Блок кода
    features=token-exchange,admin-fine-grained-authz
    Файл обычно расположен в /opt/keycloak/config/keycloak.conf

  2. После сохранения изменений в файле, перезапустите службу Keycloak командой:
    Блок кода
    systemctl restart keycloak
  3. Откройте консоль администратора в Keycloak, выбрав "robin" в качестве realm:
    https://<адрес вашего Keycloak>:8443/admin/master/console/#/robin
  4. На левой панели откройте раздел "Clients" (1) и нажмите в нем на кнопку "Create client" (2):


  5. Заполните значения так, показано на скриншотах:
    • На шаге №1 "General settings":


    • На шаге №2 "Capability config":


    • На шаге №3 "Login settings":


  6. Нажмите на кнопку "Save".
  7. На левой панели откройте раздел "Users" (1), перейдите в нем на вкладку "Permissions" (2) и переключите параметр "Permissions enabled" (3) в положение "On":


  8. Снова откройте раздел "Clients" (1) на вкладке "Clients list" (2) найдите клиента "realm-management" (3) и нажмите на него:


  9. На открывшейся странице перейдите на вкладку "Authorization" (1), выберите пункт "Permissions" (2), найдите в списке значение "admin-impersonating.permission.users" (3) и нажмите на него:


  10. На открывшейся странице нажмите на поле "Policies" (1) и на кнопку "Create client policy" (2):


  11. В открывшемся окне выберите тип политики "Client":


  12. Укажите в поле "Name" значение "externalclient-impresonator". В поле "Clients" выберите "ExternalClient".


  13. Нажмите на кнопку "Save".
  14. В свойствах "admin-impersonating.permission.users" в поле "Policies" выберите созданную политику "externalclient-impresonator":


  15. Нажмите на кнопку "Save".

Формирование токена

Якорь
Токен
Токен

Сформировать токен для выполнения запросов к API можно в разделе "API" на вкладке "Токены".

...