【问题标题】:How to enable https for Keycloak in a Jhipster generated project?如何在 Jhipster 生成的项目中为 Keycloak 启用 https?
【发布时间】:2019-12-02 22:35:25
【问题描述】:

我正在尝试在 Jhipster 生成的项目中为 keycloak 启用 https。在 Jhipster doc (https://www.jhipster.tech/security/) 中,它说“在生产中,Keycloak 要求您使用 HTTPS。有几种方法可以实现这一点,包括使用将管理 HTTPS 的反向代理或负载均衡器。我们建议您阅读 Keycloak HTTPS 文档以了解有关此主题的更多信息。”在 Keycloak 文档中,有一个步骤是“首先,您必须编辑standalone.xml、standalone-ha.xml 或 host.xml 文件”。

听起来很合理,对吧?但是,如果在 mac 上安装和运行 Keycloak 服务器,配置文件在 /opt/jboss/keycloark...,但是当在 jhipster 生成的项目中运行这个 keycloak 时(使用简单易用的命令 'docker-compose -f src/main/docker/keycloak.yml up'),我发现没有这样的文件夹 /opt/jboss/... 要么我做错了什么,要么它在其他一些空间,如 Docker 容器或 Jhipter 容器,或者别的地方。那么问题来了,我们应该如何在 Jhipster 生成的项目附带的这个 Keycloak 上启用 https?

非常感谢社区提供的任何帮助。谢谢!

【问题讨论】:

    标签: jboss jhipster keycloak


    【解决方案1】:

    暴露你的 Keycloak 容器的 https 端口8443,你将拥有自签名的 https,例如:

          ports:
            - 443:8443
    

    + 如果您有自己的 TLS 证书,请使用卷,例如:

          volumes:
            - /path/my-cert.crt:/etc/x509/https/tls.crt
            - /path/my-cert.key:/etc/x509/https/tls.key
    

    【讨论】:

    • 谢谢 Jan。我将它添加到 keycloak.yml 中,现在可以加载 localhost(我首先在 localhost 上测试它)。但是我用我的用户名和密码登录后,我得到一个错误页面,说: [invalid_user_info_response] An error occurred while trying to retrieve the UserInfo Resource: 401 Unauthorized localhost:9080/auth/realms/jhipster 因为这个项目是由Jhipster生成的,并且keycloak是封闭的在里面。我发现很难弄清楚这个错误在哪里。似乎需要更改原始放置的一些重定向。有任何想法吗?非常感谢。
    • 而且因为我是把nginx作为反向代理运行的,参考mai1015.com/development/2019/05/05/…,所以当我在keycloak.yml的端口添加443:8443时,KeyCloak没有启动,因为nginx也听 443。
    • 让我让我的问题更简单(抱歉之前的 cmets 有点复杂)。我有这个使用 Keycloak 的 Jhipster 生成的项目,我在 Keycloak 管理面板中更改说每个请求都需要 https。现在如果我登录,它会报告一个错误“需要https”。在 keycloak yml、application.yml 或任何其他文件中,我究竟应该做什么,才能使这个 keycloak 东西与 https 一起工作?已经被困在这一段时间了。而且在我看来,下次我会从头开始构建东西,永远不会使用生成工具......也许我只是愚蠢)。非常感谢...
    • 对不起,这是我们原始问题的范围。请接受正确的答案,并使用您的设置的最小可重复示例创建新问题。社区应该如何知道你在哪里配置了什么。
    • 好的,谢谢 Jan。我创建了一个新问题stackoverflow.com/questions/59276409/… 顺便问一下,我该如何接受您的回答?我已经投票了,但不知道还能做什么。抱歉,我是新来的。
    猜你喜欢
    • 2020-04-04
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-06-19
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多