2016-12-09 36 views
0

我的遗留应用程序需要将用户身份验证委托给SSO提供者'keycloak'。我有几个问题使用keycloak进行会话管理

  1. 我的传统会话管理会发生什么?我还需要维护它吗?
  2. 'keycloak'可以充当我的会话管理服务器吗?还是只是一个认证系统?
+0

The Monk厌倦了等待.. –

+1

您可以使用令牌中的用户id(uuid)作为会话密钥,并将会话数据存储在某种持久性存储中 –

回答

0
  1. 我的遗留会话管理会发生什么?我仍然需要 维护它吗?

答案 - 它依赖于应用程序,并且不能有一条规则。在我们的例子中,我们最终维护了遗留应用程序上的会话数据。要求KEYCLOAK管理会话数据意味着,我必须对遗留代码进行很多更改,这些代码在几年后将成为EOL。

  1. 'keycloak'可以充当我的会话管理服务器吗?还是仅仅是一个 认证系统。

答案 - 很多。