使用密钥斗篷进行会话管理

Session Management using keycloak

我的遗留应用程序需要将用户身份验证委托给 'keycloak',这是一个 SSO 提供商。我有几个问题

  1. 我的旧会话管理会怎样?我还需要保养吗?
  2. 可以'keycloak'充当我的会话管理服务器还是它只是一个身份验证系统。
  1. 我的旧会话管理会怎样?我还需要 维护它?

答案 - 它取决于应用程序,不能只有一个规则。在我们的例子中,我们最终维护了遗留应用程序的会话数据。要求 KEYCLOAK 管理我的会话数据意味着,我必须对遗留代码进行大量更改,这些代码将在几年内停产。

  1. 可以'keycloak'充当我的会话管理服务器还是它只是一个 认证系统。

回答 - 差不多。