我已經設定了 NGINX 反向代理;使用 Keycloak 18 驗證用戶。轉到客戶網路,我不得不將 NGINX-RP 的埠映射從 443 更改為 9443。Keycloak 在登錄時提供了一個不記名令牌。不記名令牌將具有 iss 宣告 url:xx.xx.xx.xx:9443。這會產生身份驗證錯誤,因為預期值為 xx.xx.xx.xx。我有什么辦法可以更改 url 權限以包含新的埠號?
uj5u.com熱心網友回復:
在 nginx 中,您可以使用X-Forwarded標頭來調整請求并更新主機和埠以進行下游呼叫。
但是,您也可以在同一埠(帶有 location{} 子塊的服務器{} 塊)
下處理所有與身份驗證相關的 api 呼叫,這樣您就不必進行此更改,而且您還可以保持請求的完整性.
轉載請註明出處,本文鏈接:https://www.uj5u.com/qukuanlian/511186.html
