【发布时间】:2019-03-11 04:16:32
【问题描述】:
我最近使用 Keycloak servlet 适配器配置了 SSO。
问题是我们有服务到服务的通信,这与 BASIC 身份验证有关。
以前,我们使用 JAAS 身份验证,因此 S2S 通信是无状态的(没有关联的会话)。
使用 SSO/Keycloak,情况不再如此。此外,每个 REST 请求都会创建一个新的 Keycloak 会话。
我试图找到没有 Keycloak 自定义和编码的配置或替代解决方案,但我找不到。
附:由于向后兼容性,我无法更改 REST 客户端以切换到 BEARER 或其他身份验证方法。
谁有更好的主意?
【问题讨论】:
-
我没试过,对不起。我还有其他优先事项,没有足够的时间查看。
标签: single-sign-on basic-authentication keycloak session-management redhat-sso