0
我不知道,keycloak蜻蜓適配器照顧「發出」索賠。所以想象一下,一個keycloak standalone和一個wildfly服務器有一個小的時間差,並且keycloak創建一個JWT令牌,其中iat(發佈於)聲明 將來似乎是幾毫秒(至少與時間相比在運行野蠻的服務器上)... 會發生什麼?令牌會被接受與否?沒有keycloak蜻蜓適配器照顧「發出在」索賠
我不知道,keycloak蜻蜓適配器照顧「發出」索賠。所以想象一下,一個keycloak standalone和一個wildfly服務器有一個小的時間差,並且keycloak創建一個JWT令牌,其中iat(發佈於)聲明 將來似乎是幾毫秒(至少與時間相比在運行野蠻的服務器上)... 會發生什麼?令牌會被接受與否?沒有keycloak蜻蜓適配器照顧「發出在」索賠
您的代幣將被接受,iat
用於與not-before
財產的比較。默認情況下not-before
設置爲0和iat>not-before
,令牌將有效,但not-before
可以設置爲現在(或將來),並且需要iat
來驗證令牌。