我想保护一个包含以下内容的应用程序;
- 将请求发送到的angularjs前端
- 在wildfly上运行的java resteasy后端Web服务
这两个应用程序都在不同的机器上运行。
- 还有第三台机器,它在Wildfly上安装了 Keycloak。
我想做类似的事情: 1. 用户尝试访问前端应用程序并被重定向到 keycloak 登录页面 2. 成功登录后,令牌返回到 angular fronted 3. 服务器的访问类型为Bearer只有从前端发出的任何请求都将提供第 2 步中的令牌
我想知道这件事是否有意义,因为我找不到任何解释这种架构的教程,如果是这样,我应该记住什么?
谢谢你。