Keycloak 空闲超时后,将KeyClope客户端应用程序保护的安全重定向到登录页面。应用程序位于应用程序网关后面

Keycloak 空闲超时后,将KeyClope客户端应用程序保护的安全重定向到登录页面。应用程序位于应用程序网关后面,keycloak,keycloak-services,redhat-sso,Keycloak,Keycloak Services,Redhat Sso,如何在空闲超时后实现客户端服务的注销 服务由KeyClope+应用程序网关保护 网关是node.js应用程序,它使用保护服务的URL,因此在浏览器访问URL时需要进行身份验证。(重定向到登录url) 服务通过检查访问令牌网关中存在的角色在成功身份验证后接收并附加到请求,从而在本地强制授权 钥匙斗篷也在大门后面 我考虑添加keydape代码,它将通过一些消息总线通知所有对会话超时事件感兴趣的服务 提前感谢。keydape通知参与会话的所有客户端,该会话将被终止(通过超时或显式注销请求)。唯一的先决

如何在空闲超时后实现客户端服务的注销

服务由KeyClope+应用程序网关保护

网关是node.js应用程序,它使用保护服务的URL,因此在浏览器访问URL时需要进行身份验证。(重定向到登录url)

服务通过检查访问令牌网关中存在的角色在成功身份验证后接收并附加到请求,从而在本地强制授权

钥匙斗篷也在大门后面

我考虑添加keydape代码,它将通过一些消息总线通知所有对会话超时事件感兴趣的服务


提前感谢。

keydape通知参与会话的所有客户端,该会话将被终止(通过超时或显式注销请求)。唯一的先决条件是为客户机设置“管理URL”(请参阅KeyClope管理控制台-客户机设置)。 由于您使用的是keydove node.js适配器,因此它应该能够处理来自keydove的注销请求。
请参阅(查找“管理员URL”)。

没错。为了测试所描述的反向通道请求,您可以使用管理UI中客户端页面的“撤销”选项卡。在这个选项卡上,您可以将撤销请求推送到客户端后端,这样您就可以跟踪这个请求,以确保一切正常。另一种方法是从管理UI执行会话注销。