chore: DB defaults for managed platform, reduce required env vars
- db.js: DB_HOST default postgresqlk8s-master, DB_NAME default ipwhitelist, DB_USER default super - server.js: fail-fast for DB_PASS in production (instead of IAM_API_URL) - After this change: only DB_PASS is required for mock mode
This commit is contained in:
@@ -0,0 +1,33 @@
|
||||
# Локальный Keycloak для тестирования OIDC
|
||||
|
||||
Поднимается на ВМ `italo.kube5s.ru` (5.172.178.213), пока нет кредов от продакшен-KC.
|
||||
|
||||
## Установка
|
||||
|
||||
```bash
|
||||
# Всё делается на ВМ:
|
||||
cd ~/keycloak
|
||||
./setup.sh
|
||||
```
|
||||
|
||||
## Доступ после запуска
|
||||
|
||||
| Что | URL |
|
||||
|---|---|
|
||||
| Keycloak admin | `https://italo.kube5s.ru:8443/admin` |
|
||||
| Realm | `ipwhitelist` |
|
||||
| OIDC endpoints | `https://italo.kube5s.ru:8443/realms/ipwhitelist/.well-known/openid-configuration` |
|
||||
|
||||
## Переменные для .env (ipwhitelist)
|
||||
|
||||
```
|
||||
KC_BASE_URL=https://italo.kube5s.ru:8443/realms/ipwhitelist
|
||||
KC_CLIENT_ID=ipwhitelist
|
||||
KC_CLIENT_SECRET=<из Keycloak admin>
|
||||
APP_URL=https://italo.kube5s.ru
|
||||
DEV_MODE=false
|
||||
```
|
||||
|
||||
## Пользователи
|
||||
|
||||
Создаются через Keycloak admin UI после запуска.
|
||||
Reference in New Issue
Block a user