Entrar ou criar conta

Upnetix Labs · protocolo de experimento

Protocolo: Qual o impacto do número de sessões simultâneas na latência de autenticação do Keycloak via OpenID Connect?

Este protocolo avalia como a latência de autenticação do Keycloak varia conforme o número de sessões simultâneas. O objetivo é medir o tempo de resposta do endpoint de autenticação OpenID Connect sob diferentes cargas.

Gestão de identidades e autenticação centralizada com Keycloak
Ligado ao treinamento Gestão de identidades e autenticação centralizada com Keycloak
Protocolo, não resultado. Esta página descreve como medir. Execução pela engenharia Upnetix: ainda não realizada. Nenhum valor aqui é resultado de medição da Upnetix; os números que valem são os que você obtém na sua bancada.
Pergunta

Como a latência de autenticação do Keycloak via OpenID Connect se comporta quando o número de sessões simultâneas é aumentado?

Hipótese

A latência média de autenticação do Keycloak aumenta conforme cresce o número de sessões simultâneas.

Variáveis

Independentes (o que varia)número de sessões simultâneas (usuários virtuais)
Dependentes (o que se mede)latência média da autenticação (ms); latência percentil 95 (ms); taxa de erro (%)
Controladas (o que fica fixo)versão do Keycloak; configuração de hardware do servidor; rede local; configuração do realm; endpoint de autenticação; aplicação cliente simulada

Ambiente

Servidor Keycloak dedicado, configurado em modo standalone, com realm padrão e um cliente OpenID Connect configurado. Ferramenta k6 (código aberto, licença AGPLv3) para simular autenticações concorrentes. Rede local estável, sem outros serviços concorrentes.

Procedimento

  1. Preparar ambiente

    Instale e configure o Keycloak em um servidor dedicado. Crie um realm e um cliente OpenID Connect padrão. Cadastre um usuário de teste.

  2. Configurar o k6

    Prepare um script k6 para simular o fluxo de autenticação OpenID Connect (Resource Owner Password Credentials Grant, conforme RFC 6749).

  3. Executar testes

    Execute o k6 variando o número de usuários virtuais (ex: 10, 50, 100, 200, 500). Para cada carga, execute 5 repetições.

    k6 run --vus <N> --iterations <M> script.js
  4. Coletar métricas

    Registre latência média, latência percentil 95 e taxa de erro de resposta HTTP 200/401 para cada execução.

Planilha de coleta

sessões_simultaneas (contagem)latencia_media_ms (milissegundos)latencia_p95_ms (milissegundos)taxa_erro_percentual (%)
EXEMPLO: 100, 210, 350, 1.2

Repetições recomendadas: 5. Baixe a planilha vazia em CSV: colunas prontas.

Análise

Calcule média e desvio padrão das latências e taxas de erro para cada nível de carga. Compare a evolução da latência média e do percentil 95 conforme o número de sessões simultâneas. Analise se há aumento significativo ou ponto de degradação.

Critérios de decisão

  • Latência média aceitável definida previamente pelo time de arquitetura
  • Taxa de erro inferior a 2% em todas as cargas
  • Comportamento previsível (sem saltos abruptos de latência abaixo de determinado número de sessões)

Fontes de erro e mitigação

  • Variação de rede local: mitigar isolando o ambiente de testes
  • Cachês e aquecimento do Keycloak: descarte a primeira execução de cada rodada
  • Recursos de hardware compartilhados: garantir servidor dedicado durante os testes

Referências

  1. OpenID Connect Core Specification · Openid (openid.net)
  2. RFC 6749: The OAuth 2.0 Authorization Framework · IETF (datatracker.ietf.org)
Verificação editorial
Publicado
09/09/2026
Última revisão
09/09/2026
Versão do conteúdo
1.0
Referências
2 oficiais · 1 de normas ou órgãos
Revisão técnica
redação e revisão por IA, URLs conferidas na publicação
Status
Atual
Encontrou um erro? Escreva para comercial@upnetix.com.br com o endereço da página. A revisão semestral por IA nunca altera comandos ou configurações sem passar pela fila de revisão.