【问题标题】:Token introspection considering token as not active令牌自省认为令牌不活跃
【发布时间】:2018-07-23 14:01:05
【问题描述】:

我在两台 debian 拉伸机器上安装了 keycloak 4.0.0。这些是在独立集群模式下配置的。 两者共享一个 mysql 集群数据库实例,并且负载均衡器正在做 HA。

我有一个代码需要针对自省端点验证令牌,所以它有一半的时间不能工作。 这实际上是因为负载均衡器正在完成它的工作,因此很容易重现:

  • 在服务器 1 上的 /auth/realms//protocol/openid-connect/token 上请求令牌
  • 调用自省端点 /auth/realms//protocol/openid-connect/token/introspect 来检查服务器 1 在服务器 2 上提供的访问令牌

如果我在服务器上调用自省端点,我会得到我期望的 json 响应,但在服务器 2 上我只有 active: false。

这很奇怪,因为会话在“显示会话”的管理界面上被复制。

有什么想法吗?

谢谢!

雷米

【问题讨论】:

标签: keycloak jboss-tools


【解决方案1】:

我也遇到了同样的问题。

对于 introspect api ,尝试设置主机头。 例如:当点击 /protocol/openid-connect/token api pass header "host: foo" 现在当点击协议/openid-connect/token/introspect api 设置标头“host: foo”

【讨论】:

猜你喜欢
  • 2011-10-15
  • 2020-02-05
  • 2020-07-20
  • 2018-11-08
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-08-26
相关资源
最近更新 更多