Vai al contenuto

Documentazione SchulyKeycloak

L'immagine Keycloak di Schuly - il provider di identità usato in produzione per Schuly. Il container integra un tema di login Keycloakify (come provider jar), una blacklist di password compromesse (rockyou) e il realm schuly, ed è distribuito come build Keycloak ottimizzata per un avvio rapido in produzione. Le release pubblicano un'immagine multi-architettura su ghcr.io/schulydev/schulykeycloak.

Indice della documentazione

Per iniziare

Guide

Riferimento e background

Struttura del repository

Rilevante solo se stai modificando l'immagine stessa.

PercorsoScopo
DockerfileBuild multi-stadio: theme jar → blacklist rockyou → Keycloak 26.6 ottimizzato → immagine di runtime.
keycloakify/Il tema di login personalizzato Schuly (Keycloakify 11, React + Tailwind + shadcn). Compilato in un provider jar al momento del build dell'immagine.
realms/schuly-realm.jsonIl realm schuly (ruoli, gruppi, client scope, flusso browser 2FA). Importato al primo avvio.
compose.dev.ymlSviluppo locale: start-dev --import-realm, admin/admin su :8080.
scripts/keycloak-export.{sh,ps1,bat}Riporta le modifiche al realm dal container in esecuzione a realms/.
.github/workflows/docker-publish-release.yamlCompila e pubblica l'immagine multi-architettura a ogni release GitHub.
application.propertiesFonte di verità unica per la versione; la CI la sincronizza con il tag di release.