- db.js: DB_HOST default postgresqlk8s-master, DB_NAME default ipwhitelist, DB_USER default super - server.js: fail-fast for DB_PASS in production (instead of IAM_API_URL) - After this change: only DB_PASS is required for mock mode
886 B
886 B
Локальный Keycloak для тестирования OIDC
Поднимается на ВМ italo.kube5s.ru (5.172.178.213), пока нет кредов от продакшен-KC.
Установка
# Всё делается на ВМ:
cd ~/keycloak
./setup.sh
Доступ после запуска
| Что | URL |
|---|---|
| Keycloak admin | https://italo.kube5s.ru:8443/admin |
| Realm | ipwhitelist |
| OIDC endpoints | https://italo.kube5s.ru:8443/realms/ipwhitelist/.well-known/openid-configuration |
Переменные для .env (ipwhitelist)
KC_BASE_URL=https://italo.kube5s.ru:8443/realms/ipwhitelist
KC_CLIENT_ID=ipwhitelist
KC_CLIENT_SECRET=<из Keycloak admin>
APP_URL=https://italo.kube5s.ru
DEV_MODE=false
Пользователи
Создаются через Keycloak admin UI после запуска.