【发布时间】:2021-05-03 11:52:06
【问题描述】:
我在 Web 应用程序中使用 OpenId 和 Keycloak 进行身份验证管理。我想使用 Keycloak 给出的 session_state 值来使用会话的 OpenId 定义来管理会话数据,而不是浏览器定义。我的意思是当我登录一次并在两个选项卡中打开我的网络应用程序时,我不想有两个会话。
在客户端浏览器本地存储中存储session_state可以吗?
首先我想到了刷新令牌,但后来我读到不建议将其存储在安全 cookie 之外。我没有找到任何关于 session_state 的类似建议。 session_state 不能用来访问任何数据吗?
【问题讨论】: