fix(keycloak): SSO-Session 12h statt 30 min Idle - stiller Refresh kann greifen

accessTokenLifespan und ssoSessionIdleTimeout standen beide auf 1800 s. Die
App refresht erst bei Ablauf des Access-Tokens (30 min) - genau dann war die
SSO-Session wegen '30 min idle' bereits beendet (invalid_grant). Die Session
ueberlebte dadurch praktisch nie den ersten Refresh: 'Sitzung abgelaufen'
etwa alle 30 Minuten.

ssoSessionIdleTimeout 1800 -> 43200, ssoSessionMaxLifespan 36000 -> 43200
(12 h). Achtung: --import-realm wirkt nur beim ERSTEN Start; ein bestehendes
Realm (persistentes Volume) muss in der Admin-Konsole angepasst werden.

Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
This commit is contained in:
Dennis Nemec
2026-09-17 11:58:12 +03:00
parent ed27859293
commit 5731fea501

View File

@ -9,8 +9,8 @@
"editUsernameAllowed": false,
"bruteForceProtected": true,
"accessTokenLifespan": 1800,
"ssoSessionIdleTimeout": 1800,
"ssoSessionMaxLifespan": 36000,
"ssoSessionIdleTimeout": 43200,
"ssoSessionMaxLifespan": 43200,
"roles": {
"realm": [
{