作者热门文章
- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
有人可以解释一下Keycloak设置的cookie吗:KEYCLOAK_SESSION、Oauth_token_request_state、KEYCLOAK_IDENTITY。
每个 cookie 的相关性是什么?
最佳答案
它们是供 Keycloak 内部使用的 cookie。
KEYCLOAK_IDENTITY 包含带有用户 ID 的 token (JWT)。您可以使用 jwt.io 查看其内容(例如)。此 cookie 与您的浏览器 session 一起存在,也可以通过 SSO 刷新。 (例如,如果您在“管理我的帐户”中更改某些个人数据)
KEYCLOAK_SESSION与相关领域关联的 session ID。
Oauth_token_request_state 是 Oauth 规范的一部分,以避免登录后重定向链接被黑客攻击
关于Keycloak cookies : KEYCLOAK_SESSION, Oauth_token_request_state,KEYCLOAK_IDENTITY,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50589548/
我将 KeyCloak 与 OpenID Connect 一起使用。 我在 KeyCloak 的同一个域上有一个应用程序。此应用程序有一个端点,它将授权代码作为参数,并在响应中设置 'KEYCLOAK
有人可以解释一下Keycloak设置的cookie吗:KEYCLOAK_SESSION、Oauth_token_request_state、KEYCLOAK_IDENTITY。 每个 cookie 的
我是一名优秀的程序员,十分优秀!