代码之家  ›  专栏  ›  技术社区  ›  CodingYourLife

keyclaft会话和令牌超时:客户端登录超时

  •  0
  • CodingYourLife  · 技术社区  · 7 年前

    我们目前正在验证 Keycloak 会话和令牌超时设置以排除潜在错误。我认为默认配置应该为我们的用例做这件事。

    我认为唯一令人担忧的值是“客户机登录超时”,我们将其设置为1分钟(如文档的屏幕截图中所示)。 文档 here 状态:客户端登录是客户端在OIDC中完成授权代码流所需的最长时间。

    我读了但我不明白…我想文档副本是从RedHat文档中粘贴的 here (反之亦然)但也没有详细的解释。

    所以我真正的问题是:什么是“客户机登录超时”,什么是一个好的默认值?对于我来说,一个完美的答案就是从用户的角度描述工作流程失败时(比如用户在点击电子邮件验证链接前喝了一分钟咖啡等)和/或进一步阅读的链接。

    1 回复  |  直到 7 年前
        1
  •  1
  •   ravthiru    7 年前

    简单地说,是客户端获取访问令牌所花费的时间。

    这是客户端完成授权代码流所需的最长时间。授权代码流中涉及的步骤可以在OIDC规范中找到。

    https://openid.net/specs/openid-connect-core-1_0.html#CodeFlowSteps

    1. 客户端准备包含所需请求参数的身份验证请求。
    2. 客户端将请求发送到授权服务器。
    3. 授权服务器对最终用户进行身份验证。
    4. 授权服务器获得最终用户同意/授权。
    5. 授权服务器使用授权代码将最终用户发送回客户端。
    6. 客户端在令牌端点使用授权代码请求响应。
    7. 客户端接收一个响应,该响应在响应主体中包含一个ID令牌和访问令牌。
    8. 客户端验证ID令牌并检索最终用户的主题标识符。