使用UMA 2.0和授权服务进行KEYCLOAK同意管理 资源服务器定义 根据OAuth2规范,资源服务器是托管受保护资源并能够接受和响应受保护资源请求的服务器。 可以将任何客户端应用程序配置为支持细粒度的权限。 这样做是在概念上将客户端应用程序转换为资源服务器。 请求方令牌 在Keycloak授权服务中,具有权限的访问令牌称为请求方令牌或RPT。 以UMA2闻名 curl -X GET http:// $ {host}:$ {port} / auth / realms / $ {realm} /.well-known/uma2-configuration 创建一个新的名称空间并设置环境变量 SSO_HTTP_SCHEME=http SSO_URL=127.0.0.1:8080 SSO_MASTER_REALM=master SSO_MASTER_REALM_USERNAME=root S