fix(keycloak): SSO-Session 12h statt 30 min Idle - stiller Refresh kann greifen
accessTokenLifespan und ssoSessionIdleTimeout standen beide auf 1800 s. Die App refresht erst bei Ablauf des Access-Tokens (30 min) - genau dann war die SSO-Session wegen '30 min idle' bereits beendet (invalid_grant). Die Session ueberlebte dadurch praktisch nie den ersten Refresh: 'Sitzung abgelaufen' etwa alle 30 Minuten. ssoSessionIdleTimeout 1800 -> 43200, ssoSessionMaxLifespan 36000 -> 43200 (12 h). Achtung: --import-realm wirkt nur beim ERSTEN Start; ein bestehendes Realm (persistentes Volume) muss in der Admin-Konsole angepasst werden. Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
This commit is contained in:
@ -9,8 +9,8 @@
|
|||||||
"editUsernameAllowed": false,
|
"editUsernameAllowed": false,
|
||||||
"bruteForceProtected": true,
|
"bruteForceProtected": true,
|
||||||
"accessTokenLifespan": 1800,
|
"accessTokenLifespan": 1800,
|
||||||
"ssoSessionIdleTimeout": 1800,
|
"ssoSessionIdleTimeout": 43200,
|
||||||
"ssoSessionMaxLifespan": 36000,
|
"ssoSessionMaxLifespan": 43200,
|
||||||
"roles": {
|
"roles": {
|
||||||
"realm": [
|
"realm": [
|
||||||
{
|
{
|
||||||
|
|||||||
Reference in New Issue
Block a user