- db.js: DB_HOST default postgresqlk8s-master, DB_NAME default ipwhitelist, DB_USER default super - server.js: fail-fast for DB_PASS in production (instead of IAM_API_URL) - After this change: only DB_PASS is required for mock mode
34 lines
886 B
Markdown
34 lines
886 B
Markdown
# Локальный Keycloak для тестирования OIDC
|
|
|
|
Поднимается на ВМ `italo.kube5s.ru` (5.172.178.213), пока нет кредов от продакшен-KC.
|
|
|
|
## Установка
|
|
|
|
```bash
|
|
# Всё делается на ВМ:
|
|
cd ~/keycloak
|
|
./setup.sh
|
|
```
|
|
|
|
## Доступ после запуска
|
|
|
|
| Что | URL |
|
|
|---|---|
|
|
| Keycloak admin | `https://italo.kube5s.ru:8443/admin` |
|
|
| Realm | `ipwhitelist` |
|
|
| OIDC endpoints | `https://italo.kube5s.ru:8443/realms/ipwhitelist/.well-known/openid-configuration` |
|
|
|
|
## Переменные для .env (ipwhitelist)
|
|
|
|
```
|
|
KC_BASE_URL=https://italo.kube5s.ru:8443/realms/ipwhitelist
|
|
KC_CLIENT_ID=ipwhitelist
|
|
KC_CLIENT_SECRET=<из Keycloak admin>
|
|
APP_URL=https://italo.kube5s.ru
|
|
DEV_MODE=false
|
|
```
|
|
|
|
## Пользователи
|
|
|
|
Создаются через Keycloak admin UI после запуска.
|