Keycloak en Producción · Lección 18
¿Qué tradeoff se presenta al configurar un tiempo de vida (lifespan) muy corto para los access tokens emitidos por Keycloak, frente a uno más largo?
Un tiempo de vida corto reduce la ventana de riesgo si un access token fuera interceptado o robado (ya que expiraría pronto de todas formas), a cambio de requerir solicitar nuevos access tokens con más frecuencia usando el refresh token, generando más tráfico de renovación
El tiempo de vida configurado para un access token no tiene absolutamente ninguna relación real con el nivel de seguridad del sistema completo
Solo es relevante esta configuración si el sistema tiene exactamente un único usuario en total usando access tokens emitidos por Keycloak
Un tiempo de vida más largo siempre es estrictamente mejor que uno corto en absolutamente cualquier escenario posible, sin ningún tradeoff real que considerar
Keycloak en Producción · Lección 18
Completa el código
Un tiempo de vida corto reduce la ventana de riesgo si un token fuera
Revisa: reduce la ventana de riesgo si un token fuera interceptado o robado.
Keycloak en Producción · Lección 18
¿Por qué un access token robado con un tiempo de vida de 5 minutos representa un riesgo mucho menor que uno robado con un tiempo de vida de 24 horas completas?
Pista: con un token de solo 5 minutos de vida, incluso si un atacante lo interceptara exitosamente, tendría una ventana muy limitada para usarlo antes de que expire naturalmente; con un token de 24 horas completas, ese mismo atacante tendría todo ese día completo para explotar el acceso robado, representando un riesgo y un daño potencial mucho mayor durante esa ventana de tiempo significativamente más amplia.
✓
¡Lección completada!
Tiempo de vida de tokens y rotación
0
XP ganado
3
Vidas restantes