Keycloak令牌与会话超时配置异常:令牌有效期不符问题排查
Keycloak密码授权令牌有效期配置问题排查
你的问题出在客户端级别的配置未同步调整——Keycloak中,密码授权(password grant)的令牌有效期优先级遵循客户端配置,而非仅依赖领域全局设置。你只修改了领域全局参数,但客户端的对应配置仍为默认(或错误值),导致令牌有效期不符合预期。
具体修正步骤:
- 登录Keycloak控制台,定位到你使用的目标客户端,进入「设置」标签页
- 找到
Access Token Lifespan选项,设置为5分钟,和你的预期一致 - 切换到「高级」标签页,展开「会话」配置区域:
- 将
SSO Session Idle设为14天,控制用户无活动后的自动登出时间 - 将
SSO Session Max设为9999天,满足长期保持登录的需求
- 将
- 额外注意:如果你的客户端开启了「Offline Access」权限,刷新令牌会转为离线令牌,此时需要调整「Offline Session Idle」和「Offline Session Max」参数。但根据你的需求,无需开启该权限,保持在线会话即可实现14天无活动登出、有活动续期的效果。
修改完成后,重新用密码授权登录,就能得到有效期5分钟的访问令牌,以及符合14天空闲规则的刷新令牌。
内容的提问来源于stack exchange,提问作者Nevo
相关产品推荐
相关产品推荐

