【发布时间】:2021-12-04 01:59:45
【问题描述】:
我正在使用 Keycloak 来保护我的应用程序。我有一个请求限制每个用户的会话数,然后我找到了这个并尝试了https://github.com/keycloak/keycloak-documentation/blob/master/server_admin/topics/threat/auth-sessions-limit.adoc
我有一个名为“rxnlab”的用户,我将 authSessionsLimit 设置为 3。我希望我可以仅与该用户进行 3 次会话,但事实是会话是无限的, 我可以建立任意数量的连接。以下截图显示有 10 个活动会话,其中 5 个是 rxnlab(第一页显示 3 个)
我有两个问题:
- 这是限制每个用户会话的正确配置吗?
- 如果不是,这个配置有什么作用?
【问题讨论】: