Files
ipwhitelist-app/keycloak/README.md
naeel 9fd808bc1f chore: DB defaults for managed platform, reduce required env vars
- db.js: DB_HOST default postgresqlk8s-master, DB_NAME default ipwhitelist, DB_USER default super
- server.js: fail-fast for DB_PASS in production (instead of IAM_API_URL)
- After this change: only DB_PASS is required for mock mode
2026-06-09 19:20:29 +04:00

886 B

Локальный Keycloak для тестирования OIDC

Поднимается на ВМ italo.kube5s.ru (5.172.178.213), пока нет кредов от продакшен-KC.

Установка

# Всё делается на ВМ:
cd ~/keycloak
./setup.sh

Доступ после запуска

Что URL
Keycloak admin https://italo.kube5s.ru:8443/admin
Realm ipwhitelist
OIDC endpoints https://italo.kube5s.ru:8443/realms/ipwhitelist/.well-known/openid-configuration

Переменные для .env (ipwhitelist)

KC_BASE_URL=https://italo.kube5s.ru:8443/realms/ipwhitelist
KC_CLIENT_ID=ipwhitelist
KC_CLIENT_SECRET=<из Keycloak admin>
APP_URL=https://italo.kube5s.ru
DEV_MODE=false

Пользователи

Создаются через Keycloak admin UI после запуска.