我將 Keycloak 與 OpenID 一起使用,我想知道如何禁用或洗掉眾所周知的端點,例如:
...well-known/openid-configuration
...well-known/uma2-configuration
和
...protocol/openid-connect/certs
提到的端點可用,這在我的系統中的安全性方面不好
uj5u.com熱心網友回復:
客戶端和 API 通常需要能夠訪問這些端點,例如自行配置它們并下載公共簽名密鑰。
它們不包含任何私人資訊,甚至像 Google 這樣的公司也會在這里公開他們自己的檔案 https://accounts.google.com/.well-known/openid-configuration
所以,我不會擔心這個。
轉載請註明出處,本文鏈接:https://www.uj5u.com/net/409806.html
標籤:
上一篇:敵人總是沿對角線生成
