You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Keycloak 20 API认证:如何在请求中设置remember_me参数

Keycloak 20 REST API 按需启用remember_me实现刷新令牌延长

你的需求完全可行,Keycloak 20支持在密码模式的token请求中通过remember_me参数按需控制刷新令牌有效期,具体操作说明如下:

  • 请求参数设置:调用/realms/{realm}/protocol/openid-connect/token接口时,在请求体中除了grant_type=password、username、password、client_id等必填参数外,按需添加remember_me=true。当参数为true时,刷新令牌会使用Realm中配置的「Remember Me刷新令牌生命周期」;不添加或设为false时,沿用默认的刷新令牌生命周期。

  • Realm配置前提:确认你已在Realm的Authentication > Flows > Browser流程中启用Remember Me执行器,同时在Realm Settings > Tokens页面分别配置了默认的Refresh Token Lifespan和Remember Me Refresh Token Lifespan,确保两种场景的有效期能区分生效。

  • 关键注意点:

    • 该参数仅在密码授权模式下生效,其他授权模式需对应调整流程配置
    • 发起请求的客户端需具备密码模式的访问权限(公开客户端默认支持,保密客户端需确保配置正确)

内容的提问来源于stack exchange,提问作者gpopov

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.05 11:55:27