同一浏览器使用两个Keycloak实例时自动登出问题求助
本地双Keycloak服务器互斥登出的原因分析
- Cookie名称与作用域冲突:两个Keycloak实例都部署在
localhost域名下,默认使用相同的会话Cookie名称(如KEYCLOAK_SESSION、KEYCLOAK_IDENTITY),且Cookie作用域默认覆盖整个localhost。浏览器处理Cookie时不区分端口,只要域名匹配,新登录生成的Cookie就会覆盖旧实例的同名Cookie,直接导致原有会话失效,用户被强制登出。 - 未配置独立会话标识:没有为两个Keycloak实例单独配置会话相关的Cookie属性。比如未在各自的配置文件(
standalone.xml或keycloak.conf)中修改cookie-name、cookie-path参数,让两个实例的会话Cookie拥有独立标识,避免互相覆盖。
内容的提问来源于stack exchange,提问作者Talib Hussain
相关产品推荐
相关产品推荐

