<div dir="ltr">I suspect the issue is down to the HTTP sessions ot the Keycloak Proxy timing out. The default timeout is 30 minutes and we don&#39;t currently have a way of configuring that in the Keycloak Proxy. Can you create a JIRA for it?</div><div class="gmail_extra"><br><div class="gmail_quote">On 23 June 2016 at 03:04, Chris Pitman <span dir="ltr">&lt;<a href="mailto:cpitman@redhat.com" target="_blank">cpitman@redhat.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><span class=""><br>
<br>
----- Original Message -----<br>
<br>
&gt;<br>
&gt; Quite likely it&#39;s the session that is no longer valid, not just the token.<br>
&gt; If the access token is not valid (this is 5min by default) it will be<br>
&gt; refreshed by the proxy (valid as long as the user session is valid).<br>
&gt;<br>
&gt; Once the user session is no longer valid the user is required to<br>
&gt; re-authenticate to Keycloak which causes the redirect to Google. This<br>
&gt; happens by default after the session has been idle 30 min (no token<br>
&gt; refreshes) or after 10 hours. You can change the timeouts through the admin<br>
&gt; console.<br>
&gt;<br>
<br>
</span>I&#39;ve tried setting both &quot;SSO Session Idle&quot; and &quot;SSO Session Max&quot; to 1 Day, but see this issue where the proxy redirects to keycloak which redirects to google after about 1 hour. Is there another setting I need to change?<br>
</blockquote></div><br></div>