跳过密钥斗篷的会话Cookie

时间:2020-06-08 13:20:40

标签: oauth-2.0 keycloak openid-connect

我正在使用4.4.3最终版的密钥斗篷。

我想通过自己的IDP使用keycloak的OIDC流。我不想使用keycloak的任何与会话相关的功能,而只需要授权adn令牌端点。

很好,当用户点击keycloak的授权端点时,重定向到IDP,登录,然后重定向回去,然后从Keycloak获取令牌。 但是,当另一个用户在第一个浏览器上立即在同一个浏览器上执行相同的授权/令牌方案时,使用传递的参数提示=登录名,则keycloak而不是返回另一个令牌会引发以下错误:

You are already authenticated as different user <placeholder> in this session. Please logout first.

似乎即使传递了提示=登录,keycloak仍会检查有效的会话。有人和我有同样的问题吗?有人有解决问题的方法吗?

谢谢

0 个答案:

没有答案