You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于Keycloak对接LinkedIn OpenID Connect登录的问题求助

Keycloak集成LinkedIn OpenID Connect的合规性问题及求助

作为Keycloak开发者,在配置通过LinkedIn新推出的「Sign In with LinkedIn using OpenID Connect」实现社交登录时,遇到两个违反OpenID Connect规范的问题:

  • LinkedIn提供的jwks端点返回的签名密钥缺少"use":"sig"字段,不符合OpenID Connect规范中密钥需明确支持签名的要求,导致Keycloak无法自动使用该密钥,只能手动配置。
  • 授权码交换后返回的ID Token不包含认证时提交的nonce,违反OpenID Connect规范中ID Token验证第11条要求,Keycloak会因验证失败丢弃响应,目前没有临时解决方案。

这些问题已记录在Keycloak的GitHub Issue #22383中。我曾向LinkedIn提交工单,但被引导至Stack Overflow,现寻求LinkedIn负责OpenIDC的人员协助,或指引有效的问题反馈渠道。

内容的提问来源于stack exchange,提问作者Ricardo Martin Camarero

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.13 10:42:03