时间:2025-10-31 09:31
人气:
作者:admin
keycloak作为统一的认证中心,提供了单点登录的能力,一般可以通过超链的方式打开keycloak登录页,这对于不同域名来说,是没有任何问题的;第二种对接方式是通过iframe方式,当你的网站与keycloak不同域名时,在iframe方式对接时,会有cookie Partitioned向的分区限制。
Partitioned Cookie 是浏览器为了平衡功能与隐私而引入的新机制:
a.com → kc.com (设置分区Cookie)
b.com → kc.com (无法读取a.com分区下的Cookie)
当前状态:
a.com 登录,kc.com 的Cookie存储在 a.com 分区下b.com 时,无法读取 a.com 分区下的 kc.com Cookie
新版浏览器才有Partitioned这个特性
http://zzl.com,http://lind.com,它对二级域名是共享的
作者:仓储大叔,张占岭,
荣誉:微软MVP
QQ:853066980
支付宝扫一扫,为大叔打赏!

Hutool 的 `TimedCache` 到期会自动清理吗?