Keycloak 26.3.2重置凭证后出现重启登录Cookie缺失错误
问题背景
在Keycloak 26.3.2版本的领域中创建新用户后,通过用户「Credentials」标签页的「Credential Reset」功能发送重置邮件,邮件包含必填的「Update Password」操作(有效期12小时)。用户收到邮件点击链接,完成密码更新并点击「Continue」按钮时,页面弹出错误:
Something went wrong
Restart login cookie not found...
已完成的排查
- 跟踪代码发现,在
org.keycloak.services.resources.SessionCodeChecks类的initialVerifyAuthSession方法中,AUTH_SESSIONCookie可以被正常找到并通过验证 - 但在
org.keycloak.services.managers.AuthenticationSessionManager类的getAuthSessionCookies方法中,RootAuthenticationSessionModel rootAuthenticationSession始终为null,无论用户在邮件发送后多久进行操作 - 对比正常密码登录流程,未出现该异常
内容的提问来源于stack exchange,提问作者andrasG
相关产品推荐
相关产品推荐

