You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Keycloak 21.0.2中Infinispan JDBC持久化缓存不写入会话求助

Keycloak 21.0.2 会话数据库持久化失效排查方案

针对你遇到的会话未写入数据库、重启服务会话丢失的问题,可按以下方向逐一排查:

1. 数据库连接密码拼写错误

你的clientSessions缓存JDBC连接池配置中,密码写为dppwd,而sessions缓存的正确密码是dbpwd,明显是笔误。这个错误会直接导致clientSessions的JDBC存储无法正常写入数据。

修复:将clientSessions节点下的password="dppwd"修正为password="dbpwd",保持与sessions配置一致。

2. 会话缓存缺失编码配置

sessions和clientSessions分布式缓存未配置<encoding>节点,Keycloak的会话对象为Java对象,必须明确指定序列化方式才能正确持久化到数据库的BYTEA字段。

修复:给这两个缓存添加编码配置,参考其他缓存的写法:

<distributed-cache name="sessions" owners="2">
    <encoding>
        <key media-type="application/x-java-object"/>
        <value media-type="application/x-java-object"/>
    </encoding>
    <!-- 保留原有的expiration和persistence配置 -->
</distributed-cache>

clientSessions缓存执行同样的修改。

3. 确认Keycloak已加载自定义缓存配置

确保启动Keycloak时指定了自定义缓存文件,否则会使用默认内存缓存,不会写入数据库。启动命令示例:

./kc.sh start --cache-config-file=cache-ispn-jdbc-persistence.xml

也可通过环境变量KC_CACHE_CONFIG_FILE指定配置文件路径。

4. 调整持久化的shared属性

你的string-keyed-jdbc-store设置了shared="true",该属性适用于多节点集群共享同一数据库的场景。如果是单节点部署,建议改为shared="false",避免分布式锁导致写入延迟或失败。

5. 明确会话过期配置

sessions和clientSessions的<expiration />为空节点,可能触发Infinispan默认过期策略,导致会话未写入数据库就被清理。建议配置与Keycloak控制台一致的超时参数:

<expiration lifespan="86400000" max-idle="3600000"/>

(lifespan为会话总时长,max-idle为空闲超时,单位均为毫秒)

6. 检查数据库表权限

虽然*_META表有数据,但需确认数据库用户dbuser对ispn_sessions和ispn_clientSessions表具备INSERT、UPDATE权限。可执行SQL补充权限:

GRANT INSERT, UPDATE, SELECT, DELETE ON ispn_sessions, ispn_clientSessions TO dbuser;

内容的提问来源于stack exchange,提问作者Nick

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.16 06:51:59