0
我的遺留應用程序需要將用戶身份驗證委託給SSO提供者'keycloak'。我有幾個問題使用keycloak進行會話管理
- 我的傳統會話管理會發生什麼?我還需要維護它嗎?
- 'keycloak'可以充當我的會話管理服務器嗎?還是隻是一個認證系統?
我的遺留應用程序需要將用戶身份驗證委託給SSO提供者'keycloak'。我有幾個問題使用keycloak進行會話管理
答案 - 它依賴於應用程序,並且不能有一條規則。在我們的例子中,我們最終維護了遺留應用程序上的會話數據。要求KEYCLOAK管理會話數據意味着,我必須對遺留代碼進行很多更改,這些代碼在幾年後將成爲EOL。
答案 - 很多。
The Monk厭倦了等待.. –
您可以使用令牌中的用戶id(uuid)作爲會話密鑰,並將會話數據存儲在某種持久性存儲中 –