【问题标题】:Keycloak - cannot get callbacks with HTTPSKeycloak - 无法使用 HTTPS 获取回调
【发布时间】:2019-07-30 19:31:20
【问题描述】:

我在文档中挖掘了一个多小时,但找不到它。

由于例如Facebook 要求,回调 uri 必须使用 https。 我确实在 localhost 上设置了 https 并且它正在工作,但是 keycloak 在所有 url 配置中继续使用http,所以我无法让它与 Facebook 作为提供者一起工作,甚至由于重定向 uris 错误而通过 https 登录到 keycloak。

当在处理 SSL 的反向代理后面使用 Keycloak 时,如何使 Keycloak 在所有回调中使用 HTTPS?

【问题讨论】:

标签: openid keycloak


【解决方案1】:

解决了!

我通过添加setHTTPS.cli 脚本解决了这个问题:

/subsystem=undertow/server=default-server/http-listener=default: write-attribute(name=proxy-address-forwarding, value=${env.PROXY_ADDRESS_FORWARDING:false})
/subsystem=undertow/server=default-server/https-listener=https: write-attribute(name=proxy-address-forwarding, value=${env.PROXY_ADDRESS_FORWARDING:false})

并将PROXY_ADDRESS_FORWARDING 设置为true。当然最好的也是在代理中添加对 HTTPS 的重定向,就像使用 HTTP 一样,回调仍然是 HTTP

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-07-03
    • 2018-06-17
    • 1970-01-01
    • 2018-08-25
    • 1970-01-01
    相关资源
    最近更新 更多