keycloak wildfly 适配器是否关心 "Issued At" 声明
does keycloak wildfly adapter care for "Issued At" Claim
我想知道 keycloak wildfly 适配器是否关心 "Issued At" 声明。
所以想象一下,一个独立的keycloak和一个wildfly服务器有一个小的时间差,并且keycloak创建了一个JWT令牌,其中iat(发布于)声明
似乎在未来几毫秒(至少与服务器 运行 wildfly 的时间相比)......
会发生什么?令牌是否会被接受?
您的令牌将被接受,iat
用于与 not-before
属性 进行比较。默认情况下 not-before
设置为 0 和 iat>not-before
并且令牌将有效但 not-before
可以设置为现在(或将来)并且需要 iat
来验证令牌。
我想知道 keycloak wildfly 适配器是否关心 "Issued At" 声明。
所以想象一下,一个独立的keycloak和一个wildfly服务器有一个小的时间差,并且keycloak创建了一个JWT令牌,其中iat(发布于)声明 似乎在未来几毫秒(至少与服务器 运行 wildfly 的时间相比)...... 会发生什么?令牌是否会被接受?
您的令牌将被接受,iat
用于与 not-before
属性 进行比较。默认情况下 not-before
设置为 0 和 iat>not-before
并且令牌将有效但 not-before
可以设置为现在(或将来)并且需要 iat
来验证令牌。