gpt4 book ai didi

Keycloak 在登录时创建一个额外的 AUTH_SESSION_ID cookie,路径为 "/auth"

转载 作者:行者123 更新时间:2023-12-02 01:03:32 31 4
gpt4 key购买 nike

当登录到控制台时,Keycloak 服务器会发送一个额外的 AUTH_SESSION_ID cookie,其路径值为“/auth”。

我在位于 F5 负载平衡器后面的 Windows 2016 服务器上运行 Keycloak 3.4.3 Final、独立 HA 配置。

当这个cookie出现在浏览器中并且用户在没有关闭浏览器的情况下登录/退出控制台时,它最终会导致Keycloak提示用户警告“您登录的时间太长。登录过程从头开始。”用户第二次登录后,浏览器偶尔会遇到“Too Many Redirects”错误,无法打开控制台。

Keycloak 是否应该创建两个 AUTH_SESSION_ID cookie,一个路径为“/auth”,另一个路径为我的领域(“/auth/realms/xxxx”)?

这些症状有什么关系?

最佳答案

答案是否定的,我们不应该得到两个 AUTH_SESSION_ID cookie。

感谢 Martin Kanis 和 RedHat 团队确定了发生这种情况的原因。如果您使用 F5 或其他负载均衡器而不是 mod_cluster 均衡器,您应该 不是 在您的配置中包含以下设置:

<session-cookie name="AUTH_SESSION_ID" http-only="true" />

他们将更新 Keycloak 文档并明确这一点。

关于Keycloak 在登录时创建一个额外的 AUTH_SESSION_ID cookie,路径为 "/auth",我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49035587/

31 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com