Upnetix Labs · protocolo de experimento
Protocolo: Qual o impacto do número de sessões simultâneas na latência de autenticação do Keycloak via OpenID Connect?
Este protocolo avalia como a latência de autenticação do Keycloak varia conforme o número de sessões simultâneas. O objetivo é medir o tempo de resposta do endpoint de autenticação OpenID Connect sob diferentes cargas.

Como a latência de autenticação do Keycloak via OpenID Connect se comporta quando o número de sessões simultâneas é aumentado?
Hipótese
A latência média de autenticação do Keycloak aumenta conforme cresce o número de sessões simultâneas.
Variáveis
| Independentes (o que varia) | número de sessões simultâneas (usuários virtuais) |
|---|---|
| Dependentes (o que se mede) | latência média da autenticação (ms); latência percentil 95 (ms); taxa de erro (%) |
| Controladas (o que fica fixo) | versão do Keycloak; configuração de hardware do servidor; rede local; configuração do realm; endpoint de autenticação; aplicação cliente simulada |
Ambiente
Servidor Keycloak dedicado, configurado em modo standalone, com realm padrão e um cliente OpenID Connect configurado. Ferramenta k6 (código aberto, licença AGPLv3) para simular autenticações concorrentes. Rede local estável, sem outros serviços concorrentes.
Procedimento
- Preparar ambiente
Instale e configure o Keycloak em um servidor dedicado. Crie um realm e um cliente OpenID Connect padrão. Cadastre um usuário de teste.
- Configurar o k6
Prepare um script k6 para simular o fluxo de autenticação OpenID Connect (Resource Owner Password Credentials Grant, conforme RFC 6749).
- Executar testes
Execute o k6 variando o número de usuários virtuais (ex: 10, 50, 100, 200, 500). Para cada carga, execute 5 repetições.
k6 run --vus <N> --iterations <M> script.js - Coletar métricas
Registre latência média, latência percentil 95 e taxa de erro de resposta HTTP 200/401 para cada execução.
Planilha de coleta
| sessões_simultaneas (contagem) | latencia_media_ms (milissegundos) | latencia_p95_ms (milissegundos) | taxa_erro_percentual (%) |
|---|---|---|---|
| EXEMPLO: 100, 210, 350, 1.2 | |||
Repetições recomendadas: 5. Baixe a planilha vazia em CSV: colunas prontas.
Análise
Calcule média e desvio padrão das latências e taxas de erro para cada nível de carga. Compare a evolução da latência média e do percentil 95 conforme o número de sessões simultâneas. Analise se há aumento significativo ou ponto de degradação.
Critérios de decisão
- Latência média aceitável definida previamente pelo time de arquitetura
- Taxa de erro inferior a 2% em todas as cargas
- Comportamento previsível (sem saltos abruptos de latência abaixo de determinado número de sessões)
Fontes de erro e mitigação
- Variação de rede local: mitigar isolando o ambiente de testes
- Cachês e aquecimento do Keycloak: descarte a primeira execução de cada rodada
- Recursos de hardware compartilhados: garantir servidor dedicado durante os testes
Referências
- OpenID Connect Core Specification · Openid (openid.net)
- RFC 6749: The OAuth 2.0 Authorization Framework · IETF (datatracker.ietf.org)
- Publicado
- 09/09/2026
- Última revisão
- 09/09/2026
- Versão do conteúdo
- 1.0
- Referências
- 2 oficiais · 1 de normas ou órgãos
- Revisão técnica
- redação e revisão por IA, URLs conferidas na publicação
- Status
- Atual
