3.25. 更新了 KEYCLOAK_SESSION cookie 和 AUTH_SESSION_ID cookie 的格式
KEYCLOAK_SESSION
cookie 的格式已更新,以纯文本形式省略任何私有数据。到目前为止,cookie 的格式是 realmName/userId/userSessionId
。现在,cookie 包含用户会话 ID,由 SHA-256 和 URL 编码。
AUTH_SESSION_ID
cookie 的格式已更新,以包含 auth 会话 ID 的签名,以通过签名验证来确保其完整性。新格式为 base64 (auth_session_id.auth_session_id_signature)
。在这个版本中,旧格式将不再被接受,这意味着旧的 auth 会话将不再有效。这个更改不会影响用户会话。
当您实施自己的供应商时,这些更改可能会影响您,并且您依赖内部 Keycloak Cookie 的格式。