我试图理解以下问题:
有:
app1.gatekeeper-test.com
app2.other-url.com
这两个客户端(app1,app2)在同一个领域(受 2 个关守保护)都指向同一个资源服务器 - Cookie 是全范围的。
- 我
user1
以app1.gatekeeper-test.com
. - 我
app2.other-url.com
在一个新选项卡中打开它会自动将我登录为user1
. - 如果我
app1.gatekeeper-test.com
在私人窗口中打开,我需要再次登录。 - 没有什么是全局范围的,我找不到 keycloak 如何确定用户的原因。
这怎么可能?必须有一些前端状态机制让 Keycloak 知道,这是user1
,它正在尝试访问 app2?我很困惑......(在 Chrome 80.0.3987.87 上测试)