Как настроить политику авторизации RedHat APIMan для незащищенных конечных точек?

Мы установили и настроили RedHat APIMan для нашего рабочего API, и в планах — миграция с текущего собственного крошечного шлюза на APIMan. Проблема в том, что у нас есть некоторые незащищенные конечные точки, которым не требуется вход в систему (роль не для всех! Логин вообще не требуется). Мы используем плагин Keycloak OAuth для ролей и политику авторизации для безопасности API. Когда политика авторизации не добавлена, я могу разрешить неаутентифицированные запросы с помощью логического значения в политике Keycloak OAuth, но после добавления политики авторизации невозможно пропустить неаутентифицированные запросы!

Конфигурация политики

Конфигурация политики Keyclock OAuth

Разрешить другие точки!

Результат


person Kamyar    schedule 25.01.2021    source источник


Ответы (1)