Keycloak cookies:KEYCLOAK_SESSION,Oauth_token_request_state,KEYCLOAK_IDENTITY

Keycloak cookies : KEYCLOAK_SESSION,Oauth_token_request_state, KEYCLOAK_IDENTITY

谁能解释一下 Keycloak 设置的 cookie: KEYCLOAK_SESSION,Oauth_token_request_state,KEYCLOAK_IDENTITY.

每个 cookie 的相关性是什么?

它们是供 Keycloak 内部使用的 cookie。

KEYCLOAK_IDENTITY 包含一个带有用户 ID 的令牌 (JWT)。您可以使用 jwt.io(例如)查看其内容。此 cookie 与您的浏览器会话一起存在,也可以通过 SSO 刷新。 (例如,如果您更改了 "Manage my account" 中的某些个人数据)

KEYCLOAK_SESSION 与相关领域关联的会话 ID。

Oauth_token_request_state 是 Oauth 规范的一部分,以避免在登录

后重定向 link