【发布时间】:2018-07-23 14:01:05
【问题描述】:
我在两台 debian 拉伸机器上安装了 keycloak 4.0.0。这些是在独立集群模式下配置的。 两者共享一个 mysql 集群数据库实例,并且负载均衡器正在做 HA。
我有一个代码需要针对自省端点验证令牌,所以它有一半的时间不能工作。 这实际上是因为负载均衡器正在完成它的工作,因此很容易重现:
- 在服务器 1 上的 /auth/realms//protocol/openid-connect/token 上请求令牌
- 调用自省端点 /auth/realms//protocol/openid-connect/token/introspect 来检查服务器 1 在服务器 2 上提供的访问令牌
如果我在服务器上调用自省端点,我会得到我期望的 json 响应,但在服务器 2 上我只有 active: false。
这很奇怪,因为会话在“显示会话”的管理界面上被复制。
有什么想法吗?
谢谢!
雷米
【问题讨论】:
-
您解决了这个问题吗?我在 Keycloak 3.4.3 中遇到了同样的问题。不幸的是,“主机”标头没有任何作用。
标签: keycloak jboss-tools