【发布时间】:2017-04-07 05:33:53
【问题描述】:
我们使用的是Keycloak 2.3.0.Final,我们使用的是/auth/js/keycloak.js 提供的Javascript 适配器。使用此适配器的应用程序是 React+Redux 应用程序,但这并不重要。
当我们通过docs 中描述的身份验证过程时,初始身份验证是成功的,但是当login-status-iframe.html 尝试刷新令牌时,我们会得到 403 Forbidden。
它用于刷新令牌 /auth/realms/<customer-realm>/protocol/openid-c…id=web-portal&origin=http%3A%2F%2Flocalhost%3A8080&session_state=undefined 的确切 URL。
这会导致一次又一次的重定向。
我假设这会中断,因为 session_state 参数是 undefined,但遗憾的是我找不到有关此主题的任何文档。
我该如何解决这个问题?
【问题讨论】:
-
你找到答案了吗?
-
No 不是真正的答案,请检查所有版本是否匹配。因为每个版本的 keycloak 都带有自己的 keycloak.js。
标签: javascript reactjs openid http-status-code-403 keycloak