Keycloak en Producción · Lección 10
¿Qué función cumplen los 'mappers' configurados dentro de un client scope de Keycloak, al construir el contenido de un token emitido para un usuario autenticado?
Definen qué información específica del usuario (como su email, nombre, o un atributo personalizado) se incluye dentro del token emitido, permitiendo controlar exactamente qué datos recibe la aplicación cliente sin exponer información innecesaria o sensible que no se necesita
Los mappers reemplazan por completo la necesidad de tener información real del usuario almacenada en la base de datos de Keycloak antes de poder incluirla en un token
Solo puede configurarse exactamente un único mapper en total por cada client scope, sin ninguna posibilidad real de combinar varios mappers distintos
La configuración de mappers no tiene absolutamente ninguna relación real con qué información específica termina incluida dentro del token final emitido
Keycloak en Producción · Lección 10
Completa el código
Los mappers permiten controlar exactamente qué datos recibe la aplicación sin exponer información
Revisa: permiten controlar qué datos recibe la aplicación sin exponer información innecesaria.
Keycloak en Producción · Lección 10
¿Por qué limitar deliberadamente qué atributos específicos del usuario se incluyen en un token (en vez de incluir absolutamente todos los datos disponibles del usuario) es una buena práctica de seguridad y privacidad?
Pista: incluir en el token más información del usuario de la que la aplicación realmente necesita expondría datos sensibles innecesariamente a cualquier sistema que reciba y procese ese token, además de aumentar el riesgo real si ese token fuera interceptado en algún punto; configurar deliberadamente qué mappers específicos incluir sigue el principio de minimización de datos, compartiendo solo la información realmente necesaria para el propósito específico de cada aplicación cliente distinta.
✓
¡Lección completada!
Client scopes y mappers
0
XP ganado
3
Vidas restantes