<div dir="ltr"><a href="https://issues.jboss.org/browse/KEYCLOAK-1268">https://issues.jboss.org/browse/KEYCLOAK-1268</a><br></div><br><div class="gmail_quote">On Mon, May 4, 2015 at 3:59 PM Bill Burke &lt;<a href="mailto:bburke@redhat.com">bburke@redhat.com</a>&gt; wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Log a JIRA.  We don&#39;t have a workaround for this.<br>
<br>
On 5/4/2015 2:42 PM, Leonardo Loch Zanivan wrote:<br>
&gt; Hi,<br>
&gt;<br>
&gt; I have a big problem here because of bearer token size.<br>
&gt;<br>
&gt; I&#39;m using keycloak within a SaaS application, so I need create alot of<br>
&gt; realms.<br>
&gt;<br>
&gt; After 30 realms created, the bearer token issued for master admin user<br>
&gt; has more than 8kb.<br>
&gt; It&#39;s huge for a single header, Apache limits 8kb headers by default.<br>
&gt; With 1000 realms, the bearer token of master admin user will have 3.5mb.<br>
&gt; It&#39;ll be impossible to use keycloak in production, it occurs because<br>
&gt; &quot;resource_access&quot; property has all realms with all possible roles.<br>
&gt;<br>
&gt; It&#39;s possible to create wildcard &quot;*&quot; for &quot;resource_access&quot; to prevent<br>
&gt; that problem?<br>
&gt;<br>
&gt;<br>
&gt; _______________________________________________<br>
&gt; keycloak-dev mailing list<br>
&gt; <a href="mailto:keycloak-dev@lists.jboss.org" target="_blank">keycloak-dev@lists.jboss.org</a><br>
&gt; <a href="https://lists.jboss.org/mailman/listinfo/keycloak-dev" target="_blank">https://lists.jboss.org/mailman/listinfo/keycloak-dev</a><br>
&gt;<br>
<br>
--<br>
Bill Burke<br>
JBoss, a division of Red Hat<br>
<a href="http://bill.burkecentral.com" target="_blank">http://bill.burkecentral.com</a><br>
_______________________________________________<br>
keycloak-dev mailing list<br>
<a href="mailto:keycloak-dev@lists.jboss.org" target="_blank">keycloak-dev@lists.jboss.org</a><br>
<a href="https://lists.jboss.org/mailman/listinfo/keycloak-dev" target="_blank">https://lists.jboss.org/mailman/listinfo/keycloak-dev</a><br>
</blockquote></div>