标签: keycloak
我目前正在设置keycloak来为某些服务提供保护。外部客户和内部服务将在我的服务上使用相同的端点 我可以在用户或角色或客户端级别设置令牌到期,还是使用令牌和基本身份验证的混合? 谢谢!
答案 0 :(得分:3)
可以基于每个客户端为访问令牌配置不同的寿命。在Keycloak管理控制台中,转到客户端设置页面,然后展开“高级设置”部分。 该屏幕快照取自Keycloak 4.8.1.Final。
答案 1 :(得分:0)
不幸的是,令牌过期时间只能基于每个领域进行设置。
答案 2 :(得分:0)
这只能在领域中完成,@ maslick正确地将其称为Keycloak do SSO,并且期望在一个领域中有多个客户端。
尽管如此,如果需要自定义,您可以在应用程序中进行相应的编码以选择Keycloak会话。