flowable / flowable/flowable-engine
Flowable 6.8.0 User Privileges return error when keycloak is enabled返回的权限是错的
Nessuno ha ancora preso questa issue.
- Lingua principale
- Java
- Stelle
- 9.5k
- Fork
- 2.9k
- Merge medio
- 7h 8m
- PR unite (30g)
- 2
Descrizione
1、之前flowable-UI还可以适配keycloak,目前基于keycloak登录后发现,用户没有权限做任何操作,跟用户未绑定,仔细排查发现:
https://xxxx:30011/flowable-ui/app/rest/account不返回keycloak配置的[User Groups Mapper]信息,增加【User Realm Role Mapper】之后,返回权限信息带“GROUP_”
2、但未升级之前6.6.0 flowable仅需配置[User Groups Mapper]信息 即可返回正确信息。
privileges返回错误信息,之前老版本的事不带GROUP_,:
3、升级之后keycloak也有报错信息,如下:
10:44:39,162 WARN [org.keycloak.services] (default task-1) KC-SERVICES0091: Request is missing scope 'openid' so it's not treated as OIDC, but just pure OAuth2 request.
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia riproducendo la richiesta autenticata a flowable-ui/app/rest/account con le impostazioni descritte di Keycloak User Groups Mapper e User Realm Role Mapper. Confronta la risposta dei privilegi con Flowable 6.6.0 e 6.8.0, incluso il prefisso GROUP_ e l’avviso di Keycloak openid. Il lavoro è completato quando l’endpoint dell’account restituisce i gruppi e i privilegi previsti per un utente Keycloak.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- java
- Ambito
- authentication, authorization, backend
- Tipo di issue
- Bug
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 25/100