Keycloak:我可以为每个客户/用户/角色设置令牌的到期时间吗?

时间:2016-06-30 05:44:35

标签: keycloak

我目前正在设置keycloak来为某些服务提供保护。外部客户和内部服务将在我的服务上使用相同的端点 我可以在用户或角色或客户端级别设置令牌到期,还是使用令牌和基本身份验证的混合? 谢谢!

3 个答案:

答案 0 :(得分:3)

可以基于每个客户端为访问令牌配置不同的寿命。在Keycloak管理控制台中,转到客户端设置页面,然后展开“高级设置”部分。
该屏幕快照取自Keycloak 4.8.1.Final。

enter image description here

答案 1 :(得分:0)

不幸的是,令牌过期时间只能基于每个领域进行设置。

答案 2 :(得分:0)

enter image description here

这只能在领域中完成,@ maslick正确地将其称为Keycloak do SSO,并且期望在一个领域中有多个客户端。

尽管如此,如果需要自定义,您可以在应用程序中进行相应的编码以选择Keycloak会话。