密钥斗篷Cookie:KEYCLOAK_SESSION,Oauth_token_request_state,KEYCLOAK_IDENTITY

sid*_*rty 7 keycloak keycloak-services

有人可以解释一下Keycloak设置的cookie吗:KEYCLOAK_SESSION,Oauth_token_request_state,KEYCLOAK_IDENTITY。

每个Cookie的相关性是什么?

ant*_*ine 9

它们是供Keycloak内部使用的cookie。

KEYCLOAK_IDENTITY包含带有用户ID的令牌(JWT)。您可以使用jwt.io查看其内容(例如)。该Cookie与您的浏览器会话一起使用,也可以使用SSO刷新。(例如,如果您在“管理我的帐户”中更改了一些个人数据)

KEYCLOAK_SESSION您与相关领域相关联的会话ID。

Oauth_token_request_state是Oauth规范的一部分,以避免登录后被黑客重定向链接

  • LEGACY cookie 旨在处理 Chrome 中 SameSite cookie 的更改以及其他浏览器的遗留问题。它们实际上与非旧版版本相同,但具有不同的标志来处理旧版浏览器。 (4认同)
  • 有人知道 KEYCLOAK_IDENTITY_LEGACY 是什么意思吗? (3认同)
  • 有人告诉我,我如何从 KEYCLOAK_IDENTITY 获取访问令牌?连接我们的后端服务。 (2认同)