RH-SSO の session_code とは何ですか? 機密情報は含まれていますか?
Issue
- RH-SSO リクエストフローに session_code が表示されていることがわかります。
session_code
には、機密情報が含まれていますか?
https://<SSOURL>/auth/realms/<RealmName>/broker/<IDPName>/login?session_code=xxx&client_id=<ClientID>&tab_id=xxx
Environment
- Red Hat Single Sign-On (RH-SSO)
- 7.5.x
- 7.6.x
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.