Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

856
Visualizações
Keycloak "Error inesperado al manejar la solicitud de autenticación al proveedor de identidad" al intentar invocar AIA

Un servidor Keycloak que funciona como se esperaba me está dando dolor de cabeza desde que comencé a probar e implementar acciones iniciadas por la aplicación.

Búsqueda Previa

Debido a que buscar el tema da como resultado una selección escasa de material práctico, tuve que revisar el documento de diseño para AIA , especialmente la sección de flujos.

Ambiente

  • Capa de llaves 15
    • Back-end de la base de datos PostgreSQL
    • Keycloak como implementación de k8s
    • El cliente en uso tiene un alcance total temporal para fines de desarrollo
  • Node.JS backend con keycloak-connect y express como el servidor

lo que he probado

De acuerdo con el documento de diseño ( aquí hay una entrada a los grupos de Google donde se dice que la función "resultó más o menos como se diseñó" ), los flujos deben construirse como

 ../realms/myrealm/protocol/openid-connect/auth ?response_type=code &client_id=myclient &redirect_uri=https://myclient.com &kc_action=update_profile

lo que resultó en este código en mi motor de plantillas:

 `${keycloak.config.realmUrl}/protocol/openid-connect/auth?response_type=code&client_id=${keycloak.config.clientId}&redirect_uri=${new URLSearchParams("http://localhost:3000/account").toString()}&kc_action=update_profile`

(pug variable) keycloak.config se llena usando keycloak.getConfig() donde keycloak es la instancia de conexión de keycloak.

El motor de plantillas sustituye correctamente las variables en un enlace que conduce a mi instancia de keycloak, donde aparece (el equivalente alemán de) este mensaje de error:

 Unexpected error when handling authentication request to identity provider

(Alemán:

 Unerwarteter Fehler während der Bearbeitung der Anfrage an den Identity Provider.

)

No hay otros proveedores de identidad configurados.

Pregunta

¿Cómo hacer correctamente la llamada a mi Keycloak para iniciar un AIA, si la forma descrita en el documento de diseño conduce a este error?

about 4 years ago · Juan Pablo Isaza
1 Respostas
Responde à pergunta

0

Después de mi propia investigación, ahora lo hice funcionar. El mensaje de error parece engañoso porque no tengo otro proveedor de identidad configurado en esa instancia.

Se espera que el parámetro kc_action esté en MAYÚSCULAS. Asi que

 `${keycloak.config.realmUrl}/protocol/openid-connect/auth?response_type=code&client_id=${keycloak.config.clientId}&redirect_uri=${new URLSearchParams("http://localhost:3000/account").toString()}&kc_action=update_profile`

debiera ser

 `${keycloak.config.realmUrl}/protocol/openid-connect/auth?response_type=code&client_id=${keycloak.config.clientId}&redirect_uri=${new URLSearchParams("http://localhost:3000/account").toString()}&kc_action=UPDATE_PROFILE`

Esto debe documentarse en algún lugar para que la gente lo encuentre, porque no lo vi mencionado explícitamente en los "documentos".

También planteé una solicitud de mejora de la documentación de Keycloak para documentar oficialmente los AIA.

about 4 years ago · Juan Pablo Isaza Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda