2.7. RH-SSO 7.1


以下变化已从 RH-SSO 7.0 变为 RH-SSO 7.1。

2.7.1. 域密钥

对于 RH-SSO 7.0,只有一组密钥可以与一个域相关联。这意味着,在更改密钥时,所有当前 Cookie 和令牌都将被无效,并且所有用户都必须重新验证。对于 RH-SSO 7.1,增加了对一个域的多个密钥的支持。在任何给定时间,一组用于创建签名的活动密钥是活跃的集合,但可以使用多个密钥来验证签名。这意味着可以验证旧的 Cookie 和令牌,然后使用新签名刷新,允许用户在密钥更改时保持身份验证。还有一些更改是通过管理控制台和管理 REST API 管理密钥;如需更多详情,请参阅服务器管理指南中的 Realm Keys 部分。

要允许无缝密钥轮转,您必须从客户端适配器中删除硬编码的密钥。只要未指定域密钥,客户端适配器将自动从服务器检索密钥。客户端适配器也会在密钥轮转时自动检索新密钥。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat