# Локальный Keycloak для тестирования OIDC Поднимается на ВМ `italo.kube5s.ru` (5.172.178.213), пока нет кредов от продакшен-KC. ## Установка ```bash # Всё делается на ВМ: cd ~/keycloak ./setup.sh ``` ## Доступ после запуска | Что | URL | |---|---| | Keycloak admin | `https://italo.kube5s.ru:8443/admin` | | Realm | `ipwhitelist` | | OIDC endpoints | `https://italo.kube5s.ru:8443/realms/ipwhitelist/.well-known/openid-configuration` | ## Переменные для .env (ipwhitelist) ``` KC_BASE_URL=https://italo.kube5s.ru:8443/realms/ipwhitelist KC_CLIENT_ID=ipwhitelist KC_CLIENT_SECRET=<из Keycloak admin> APP_URL=https://italo.kube5s.ru DEV_MODE=false ``` ## Пользователи Создаются через Keycloak admin UI после запуска.