Tag: Java

0

Mybatis更新数据库示例

@ mybatis-config.xml 123 <mappers> <mapper resource="mybatis/xml/UserMapper.xml" /></mappers> @ 添加GuestInfoMapper接口 12 public interface UserMapper {void updateUser

0

Keycloak-配置服务器和客户端SSL

@ SSL配置原理参考 @ 在每个realm配置中,有HTTPS应用范围配置。 external request:在私有IP如localhost, 127.0.0.1, 10.0.x.x, 192.168.x.x以及172.16.x.x不会要求SSL。外部IP访问会要求HTTPS none:所有IP访问都不需要HTTPS all request:所有IP访问都需要HTTPS (在Master r

0

Keycloak升级

@ 升级需要考虑database,keycloak-server.json, providers, themes,adapter,driver和applications。 @ 不建议从很旧的版本升到最新版。升级前要备份数据库。theme拷贝到新服务器中。 @ 不支持从candidate release升级到final。所以还是不要下载candidate release版本的吧。 @ 新适配器要拷贝

0

如何获取thread dump和heap dump

@ 远程到主机上 12$ ssh bejond@192.168.1.95bejond@192.168.1.95's password: 输入登录密码,即可远程。 @ 获取服务器进程号: Note: 执行jps(下面jstack, jmap等命令相同)时需要用运行java应用的用户来执行。这些用户往往被创建为nologin。比如创建wildfly用户来运行java程序。 12[bejond

0

Keycloak客户端验证

@ 当机密的OIDC客户端需要向keycloak发送请求(比如请求token, refresh token),就需要被Keycloak验证。有两种方法: Clinet ID和Client Secret 这是传统的OAuth2方式 secret是从keycloak admin console生成的,放到adapter配置的credentials里 1234"credentials&qu

0

Keycloak缩写列表

@ ABAC(Attribute-based access control) @ RBAC(Role-based access control) @ UBAC(User-based access control) @ CBAC(Context-based access control) @ TBAC(Time-based access control) @ ACMs(Access control