我最近使用 Keycloak servlet 适配器配置了 SSO。问题是我们有服务到服务的通信,这与 BASIC 身份验证有关。
以前,我们使用 JAAS 身份验证,因此 S2S 通信是无状态的(没有关联的会话)。
使用 SSO/Keycloak,情况不再如此。此外,每个 REST 请求都会创建一个新的 Keycloak 会话。
我试图找到没有 Keycloak 自定义和编码的配置或替代解决方案,但我找不到。
PS 由于向后兼容性,我无法将 REST 客户端更改为切换到 BEARER 或其他身份验证方法。
有人有更好的主意吗?