2.6.4. 在 OpenID Connect Authentication Response 中添加 session_state 参数


OpenID Connect Session Management 规格要求 OpenID Connect Authentication 响应中存在参数 session_state

在 RH-SSO 7.1 中,我们没有这个参数,但现在,Red Hat Single Sign-On 会默认添加此参数,如规格要求。

但是,一些 OpenID Connect / OAuth2 适配器,尤其是旧的 Red Hat Single Sign-On 适配器(如 RH-SSO 7.1 和更早版本),可能对此新参数出现问题。

例如,在客户端应用身份验证后,浏览器 URL 中将始终存在该参数。如果您使用 RH-SSO 7.1 或传统的 OAuth2 / OpenID Connect 适配器,在身份验证响应中添加 session_state 参数可能会很有用。这可以在 Red Hat Single Sign-On admin 控制台中的特定客户端完成,在使用 OpenID Connect 兼容性模式 一节中的客户端详情,如 第 4.1 节 “与旧的适配器兼容” 所述。存在 Exclude Session State From Authentication Response 开关,可打开 以防止将 session_state 参数添加到身份验证响应中。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat