Aller au contenu

Documentation SchulyKeycloak

L'image Keycloak propre à Schuly - le fournisseur d'identité utilisé en production pour Schuly. Le conteneur embarque un thème de connexion Keycloakify (sous forme de provider jar), une liste noire de mots de passe compromis (rockyou) et le realm schuly, puis est livré comme un build Keycloak optimisé pour un démarrage rapide en production. Les releases publient une image multi-architecture sur ghcr.io/schulydev/schulykeycloak.

Index de la documentation

Premiers pas

Guides

Référence & contexte

Structure du dépôt

Pertinent uniquement si tu modifies l'image elle-même.

CheminRôle
DockerfileBuild multi-étapes : thème jar → liste noire rockyou → Keycloak 26.6 optimisé → image d'exécution.
keycloakify/Le thème de connexion aux couleurs de Schuly (Keycloakify 11, React + Tailwind + shadcn). Compilé en provider jar au moment du build de l'image.
realms/schuly-realm.jsonLe realm schuly (rôles, groupes, client scopes, flux navigateur 2FA). Importé au premier démarrage.
compose.dev.ymlDéveloppement local : start-dev --import-realm, admin/admin sur :8080.
scripts/keycloak-export.{sh,ps1,bat}Rapatrie les modifications du realm faites dans le conteneur en cours d'exécution vers realms/.
.github/workflows/docker-publish-release.yamlBuild et publie l'image multi-architecture lors d'une release GitHub.
application.propertiesSource de vérité unique pour la version ; la CI la synchronise avec le tag de release.