Pourquoi Keycloak ?
Keycloak centralise l’authentification avec SSO, OIDC, fédération LDAP/AD et MFA.
Déploiement
docker run -d --name keycloak -p 8080:8080 \
-e KEYCLOAK_ADMIN=admin \
-e KEYCLOAK_ADMIN_PASSWORD=admin \
quay.io/keycloak/keycloak:latest start-dev
Dépannage
| Problème | Solution |
|---|---|
| ”Invalid redirect_uri” | Ajoutez l’URI exacte dans Client > Valid Redirect URIs |
| Token expire immédiatement | Augmentez Access Token Lifespan |