Keycloak 客户机的不同空闲时间-KeyClope

Keycloak 客户机的不同空闲时间-KeyClope,keycloak,openid-connect,Keycloak,Openid Connect,我正在使用KeyClope作为我的应用程序的身份验证服务 我们有两个应用程序将使用同一领域进行登录,但我们希望每个应用程序有不同的SSO会话空闲时间 例如: 应用程序A-我们希望空闲时间最多为30分钟 应用程序B-我们希望允许空闲时间最多45分钟 但是,控制空闲时间的设置是在领域设置中设置的,而不是在客户端设置中设置的,这使得我们很难解决上述场景 到底有没有办法解决keydove的问题?或者在X个空闲时间后从应用程序B发出后台请求 谢谢 丹尼尔你试图实现的目标与SSO的目标相矛盾。SSO意味着您

我正在使用KeyClope作为我的应用程序的身份验证服务

我们有两个应用程序将使用同一领域进行登录,但我们希望每个应用程序有不同的SSO会话空闲时间

例如: 应用程序A-我们希望空闲时间最多为30分钟 应用程序B-我们希望允许空闲时间最多45分钟

但是,控制空闲时间的设置是在领域设置中设置的,而不是在客户端设置中设置的,这使得我们很难解决上述场景

到底有没有办法解决keydove的问题?或者在X个空闲时间后从应用程序B发出后台请求

谢谢
丹尼尔

你试图实现的目标与SSO的目标相矛盾。SSO意味着您的环境中所有应用程序的单个会话。例如,我打开应用程序A,然后在单独的浏览器选项卡中转到应用程序B。30分钟后,我应该通过超时从应用程序A注销,但这意味着我的SSO会话应该被终止,这将导致从应用程序B自动注销


因此,如果您真的想做到这一点,您必须将空闲逻辑移动到您的应用程序中,这样它们才能使全局SSO会话保持活动状态,并跟踪每个应用程序的每个用户的当前空闲状态。

谢谢!我可以看出,这不是我真正喜欢的解决方案,但这是目前的业务需求。我可以用这一点作为一个论点,用不同的方式做事,所以谢谢!