Spring Boot 的 Keycloak 错误:tomcat 上的“不是子类型”

Posted

技术标签:

【中文标题】Spring Boot 的 Keycloak 错误:tomcat 上的“不是子类型”【英文标题】:Keycloak error with Spring Boot: "not a subtype" on tomcat 【发布时间】:2021-10-21 23:07:09 【问题描述】:

在开发 Spring Boot 应用程序时,我们正在使用 keycloak。在 vscode 中使用嵌入式 tomcat 启动它时,一切正常。

在部署时,我们希望将其放在独立的 tomcat 服务器上,因此我们将 war 文件复制过来并启动应用程序。 我们得到一个到 keycloak 服务器的重定向,在完成登录后,重定向回页面工作正常。

在加载页面时,我们收到以下错误:

20-Aug-2021 13:15:31.341 SCHWERWIEGEND [http-nio-8080-exec-10] org.apache.catalina.core.StandardHostValve.invoke Exception Processing /myapplicationpath/
    java.util.ServiceConfigurationError: org.keycloak.adapters.authorization.ClaimInformationPointProviderFactory: org.keycloak.adapters.authorization.cip.ClaimsInformationPointProviderFactory not a subtype
        at java.base/java.util.ServiceLoader.fail(ServiceLoader.java:590)
        at java.base/java.util.ServiceLoader$LazyClassPathLookupIterator.hasNextService(ServiceLoader.java:1237)
        at java.base/java.util.ServiceLoader$LazyClassPathLookupIterator.hasNext(ServiceLoader.java:1265)
        at java.base/java.util.ServiceLoader$2.hasNext(ServiceLoader.java:1300)
        at java.base/java.util.ServiceLoader$3.hasNext(ServiceLoader.java:1385)
        at org.keycloak.adapters.authorization.PolicyEnforcer.loadClaimInformationPointProviders(PolicyEnforcer.java:134)
        at org.keycloak.adapters.authorization.PolicyEnforcer.<init>(PolicyEnforcer.java:87)
        at org.keycloak.adapters.KeycloakDeploymentBuilder$1.call(KeycloakDeploymentBuilder.java:154)
        at org.keycloak.adapters.KeycloakDeploymentBuilder$1.call(KeycloakDeploymentBuilder.java:147)
        at org.keycloak.adapters.KeycloakDeployment.getPolicyEnforcer(KeycloakDeployment.java:537)
        at org.keycloak.adapters.AuthenticatedActionsHandler.isAuthorized(AuthenticatedActionsHandler.java:150)
        at org.keycloak.adapters.AuthenticatedActionsHandler.handledRequest(AuthenticatedActionsHandler.java:60)
        at org.keycloak.adapters.tomcat.AbstractAuthenticatedActionsValve.invoke(AbstractAuthenticatedActionsValve.java:62)
        at org.apache.catalina.authenticator.AuthenticatorBase.invoke(AuthenticatorBase.java:607)
        at org.keycloak.adapters.tomcat.AbstractKeycloakAuthenticatorValve.invoke(AbstractKeycloakAuthenticatorValve.java:181)
        at org.apache.catalina.core.StandardHostValve.invoke(StandardHostValve.java:139)
        at org.apache.catalina.valves.ErrorReportValve.invoke(ErrorReportValve.java:92)
        at org.apache.catalina.valves.AbstractAccessLogValve.invoke(AbstractAccessLogValve.java:678)
        at org.apache.catalina.core.StandardEngineValve.invoke(StandardEngineValve.java:74)
        at org.apache.catalina.connector.CoyoteAdapter.service(CoyoteAdapter.java:343)
        at org.apache.coyote.http11.Http11Processor.service(Http11Processor.java:408)
        at org.apache.coyote.AbstractProcessorLight.process(AbstractProcessorLight.java:66)
        at org.apache.coyote.AbstractProtocol$ConnectionHandler.process(AbstractProtocol.java:853)
        at org.apache.tomcat.util.net.NioEndpoint$SocketProcessor.doRun(NioEndpoint.java:1587)
        at org.apache.tomcat.util.net.SocketProcessorBase.run(SocketProcessorBase.java:49)
        at java.base/java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1128)
        at java.base/java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:628)
        at org.apache.tomcat.util.threads.TaskThread$WrappingRunnable.run(TaskThread.java:61)
        at java.base/java.lang.Thread.run(Thread.java:835)

这是我们当前的 keycloak.json 文件:


  "realm": "realmname",
  "auth-server-url": "https://ourkeycloakserver.com/auth/",
  "ssl-required": "none",
  "resource": "clientname",
  "verify-token-audience": true,
  "credentials": 
    "secret": "secret"
  ,
  "use-resource-role-mappings": true,
  "confidential-port": 0,
  "policy-enforcer": 

知道我们应该看什么吗? keycloak 配置在我们 spring 的 application.properties 中,并且可以与嵌入式 tomcat 正常工作。

【问题讨论】:

你能不能也分享一下keycloak的配置。 【参考方案1】:

我和你有同样的问题,我发现我使用tomcat keycloak适配器,但是我在pom.xml中也导入了springboot-keycloak-adapter,我在我的pom.xml中删除了这个,再次打包和deploy.my程序运行良好...也许你可以检查一下。

【讨论】:

以上是关于Spring Boot 的 Keycloak 错误:tomcat 上的“不是子类型”的主要内容,如果未能解决你的问题,请参考以下文章

Spring Boot 的 Keycloak 错误:tomcat 上的“不是子类型”

Keycloak Spring boot 后端和 Angular 前端,CORS 错误

Keycloak:无法在 Spring Boot 应用程序中加载 URL

Spring-boot 和 Keycloak 集成

Spring Boot - KeyCloak 指向 403 禁止

403 spring-boot-2-keycloak-适配器