• [^] # Re: keycloak ?

    Posté par (site web personnel) . En réponse au journal Glewlwyd 2.0, serveur SSO, est maintenant en RC1. Évalué à 3.

    J'ai mis keycloak pour un cas d'usage qui me paraissait de base, mais en fait non : une SPA (react.js) qui attaque une API rest. C'est une architecture qui me paraissait standard, sauf que le SPA impose une absence de secret (mode implicit de mémoire) mais que cela pourrait être fait pour protéger les appels à l'api. Mixer les 2 n'a pas l'air prévu de base dans openid.

    "La première sécurité est la liberté"