目前我有多个 Keycloak 用户。在我的前端,一个用户应该能够从 keycloak 接收所有用户以进行进一步处理。
这就是我想出使用这个端点的原因:KEYCLOAK_URL/auth/admin/realms/REALM/users
这给了我以下输出:
[
{
"id": "ebe12164-9097-49c0-a1dd-809dbc63b6bf",
"createdTimestamp": 1604691601645,
"username": "test@test.de",
"enabled": true,
"totp": false,
"emailVerified": false,
"firstName": "test",
"lastName": "test",
"email": "test@test.de",
"disableableCredentialTypes": [],
"requiredActions": [],
"notBefore": 0,
"access": {
"manageGroupMembership": false,
"view": true,
"mapRoles": false,
"impersonate": false,
"manage": false
}
},
...
]
问题:有没有办法限制keycloak返回用户的哪些字段?例如只有“id”和“用户名”,而不是其他可能更敏感的东西,比如“访问”部分?