2016-12-09 73 views
0

我的遺留應用程序需要將用戶身份驗證委託給SSO提供者'keycloak'。我有幾個問題使用keycloak進行會話管理

  1. 我的傳統會話管理會發生什麼?我還需要維護它嗎?
  2. 'keycloak'可以充當我的會話管理服務器嗎?還是隻是一個認證系統?
+0

The Monk厭倦了等待.. –

+1

您可以使用令牌中的用戶id(uuid)作爲會話密鑰,並將會話數據存儲在某種持久性存儲中 –

回答

0
  1. 我的遺留會話管理會發生什麼?我仍然需要 維護它嗎?

答案 - 它依賴於應用程序,並且不能有一條規則。在我們的例子中,我們最終維護了遺留應用程序上的會話數據。要求KEYCLOAK管理會話數據意味着,我必須對遺留代碼進行很多更改,這些代碼在幾年後將成爲EOL。

  1. 'keycloak'可以充當我的會話管理服務器嗎?還是僅僅是一個 認證系統。

答案 - 很多。