关于Keycloak对接LinkedIn OpenID Connect登录的问题求助
Keycloak集成LinkedIn OpenID Connect的合规性问题及求助
作为Keycloak开发者,在配置通过LinkedIn新推出的「Sign In with LinkedIn using OpenID Connect」实现社交登录时,遇到两个违反OpenID Connect规范的问题:
- LinkedIn提供的jwks端点返回的签名密钥缺少
"use":"sig"字段,不符合OpenID Connect规范中密钥需明确支持签名的要求,导致Keycloak无法自动使用该密钥,只能手动配置。 - 授权码交换后返回的ID Token不包含认证时提交的
nonce,违反OpenID Connect规范中ID Token验证第11条要求,Keycloak会因验证失败丢弃响应,目前没有临时解决方案。
这些问题已记录在Keycloak的GitHub Issue #22383中。我曾向LinkedIn提交工单,但被引导至Stack Overflow,现寻求LinkedIn负责OpenIDC的人员协助,或指引有效的问题反馈渠道。
内容的提问来源于stack exchange,提问作者Ricardo Martin Camarero
相关产品推荐
相关产品推荐

