我正在 Keycloak 中构建一个自定义身份验证器,它不仅将用户登录到 keycloaks SSO-Instance,而且还通过 rest-Call 登录到遗留(SAP-)系统中。
现在我从这个遗留 API 收到错误消息,我想在通过我的自定义身份验证器登录时向最终用户显示消息(由 callee-param 国际化),但我不知道如何做到这一点。
我认为这与例如来自github 上的 spnego 身份验证器的以下几行有关:
...
else {
context.getEvent().error(Errors.INVALID_USER_CREDENTIALS);
context.failure(AuthenticationFlowError.INVALID_CREDENTIALS);
}
...
将 .error() 值更改为“测试!”时 这会被记录下来,但向用户显示的错误也是无效的凭据行。因此,AuthenticationFlowError 似乎是一个 ENUM,我认为它不适用于来自第三方的动态国际化消息。但是有没有办法告诉我的身份验证上下文从我的第三方系统返回错误消息?
非常感谢任何帮助