Estoy tratando de bearer-only
entender el concepto de clientes en Keycloak.
Entiendo el concepto de público versus confidencial y el concepto de cuentas de servicio y grant_type=client_credentials
esas cosas. Pero con bearer-only
, estoy atascado.
Buscar en Google solo revela fragmentos de discusiones que dicen:
No puede obtener un token de keycloak con un
bearer-only
cliente.
Los documentos tampoco están claros. Todo lo que dicen es:
El tipo de acceso de solo portador significa que la aplicación solo permite solicitudes de token de portador.
Ok, si mi aplicación solo permite solicitudes de token de portador, ¿cómo obtengo este token si no puedo obtenerlo de Keycloak usando la identificación / secreto del cliente?
Y si no puedes obtener una ficha, ¿qué puedes hacer? ¿Por qué existen estos clientes? ¿Alguien puede dar un ejemplo del uso de este tipo de cliente?
ServiceA
sea válido. ¿Derecha? Pero si este es el caso, ¿por qué llamar a Keycloak? Si mi cliente tiene una clave pública de Keycloak, puede verificarla utilizando esta clave sin tener que llamar a Keycloak.