注销用户会话时刷新Keycloak令牌

时间:2018-12-05 08:34:29

标签: reactjs authentication keycloak

我的客户端是使用keycloak javascript适配器的ReactJS应用程序

我正在尝试以下情况:

  1. 通过密钥时钟服务器登录客户端应用程序并检索访问令牌 在客户端中
  2. 登录到Key-Clock管理控制台并注销活动会话。 给定客户的用户。
  3. 在客户端应用程序上,我观察到以下内容: 该令牌尚未过期,因此仍然有效。当令牌过期时,刷新令牌请求将停留在刷新令牌中(可能是由于通过AdminConsole强制注销用户而导致的阻塞)

您能告诉我是否有一种方法可以检测到非活动会话,即使令牌通过JavaScript API仍然有效,也可以强制用户登录?

在尝试刷新令牌时,如果用户会话已注销,则密钥斗篷服务器应仅返回错误而不是挂起的响应。这可能是错误吗?

在这方面任何帮助将不胜感激。谢谢

0 个答案:

没有答案