用户在 Keycloak 26.7.1 中遇到一个问题,通过客户端 ID 元数据文档 (CIMD) 功能创建的 provisioned OAuth 客户端未能继承预期的 PKCE (Proof Key for Code Exchange) pin。尽管 Realm 的配置强制要求手动创建的客户端使用 S256 方法进行 PKCE,但 CIMD provisioned 的客户端接受了没有 PKCE challenge 或使用 plain 方法的请求。问题源于 CIMD provider 在客户端 provision 过程中未包含 PKCE 属性,并且 PKCE enforcer executor 未被客户端 ID URI condition 中的相关事件触发。 AI
排序理由 该条目描述了软件产品 (Keycloak) 中与配置和功能交互相关的特定 bug 或意外行为,而不是新的发布或行业重大发展。
- client-id-metadata-document
- Keycloak
- Keycloak 26.7.1
- keycloak 26.7.3
- Model Context Protocol
- OAuth Client ID Metadata Document
- Pkce
- Server Administration Guide
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →