Печенье Keycloak: KEYCLOAK_SESSION, Oauth_token_request_state, KEYCLOAK_IDENTITY - PullRequest
0 голосов
/ 29 мая 2018

Может кто-нибудь объяснить, какие файлы cookie установлены Keycloak: KEYCLOAK_SESSION, Oauth_token_request_state, KEYCLOAK_IDENTITY.

Какое значение имеют каждый файл cookie?

1 Ответ

0 голосов
/ 13 июня 2018

Это файлы cookie для внутреннего использования Keycloak.

KEYCLOAK_IDENTITY содержит токен (JWT) с идентификаторами пользователя.Вы можете просмотреть его содержимое, используя jwt.io (например).Этот файл cookie используется в сеансе браузера и может быть обновлен с помощью единого входа.(например, если вы измените некоторые свои личные данные в разделе «Управление моей учетной записью»)

KEYCLOAK_SESSION идентификатор сеанса, связанный с соответствующей областью.

Oauth_token_request_state является частью спецификации Oauth, чтобы избежать взлома ссылки перенаправления после входа в систему

...