khorost.tech Khorost.tech
  • Go
  • Инфраструктура
  • Docker
    • Базы данных
    • Архитектура
    • Безопасность
    • Сообщения
    • Языки
    • Zig
    • Rust
    • Kubernetes
    • Performance
    • Java
    • Наблюдаемость
    • AI
    • Инструменты
    • Все публикации
    • Все разделы
    • Серии и карты
  • Поиск
  • Заметки
  • Теги
  • Обо мне

Oauth

Keycloak на практике: realms, clients, потоки, деплой
10.09.2026

Keycloak на практике: realms, clients, потоки, деплой

От решения к практике: разворачиваем Keycloak 26.7.0 (Quarkus) в docker-compose с внешним PostgreSQL, разбираем анатомию realm (confidential vs public clients, redirect URI, realm- и client-роли, группы, client scopes), потоки authorization code + PKCE и client credentials, получаем первый access-token curl-ом к token endpoint и читаем реальный декодированный JWT (iss, aud=backend, exp, realm_access.roles). Realm-as-code через kc.sh export/import вместо click-ops, token lifespans и protocol mappers ролей.

#keycloak #oauth #auth
Свой auth или готовый IdP: когда брать Keycloak
09.09.2026

Свой auth или готовый IdP: когда брать Keycloak

Не «как настроить Keycloak», а решение на уровень выше: когда вообще стоит брать готовый IdP вместо своего auth. Реальная цена «сделай сам» (восемь пластов — сессии, refresh, OAuth-флоу, MFA, passkeys, федерация — каждый отдельный проект и зона риска), что закрывает Keycloak, рамка «бай vs билд» (self-hosted vs managed Auth0/Cognito), РФ-угол on-prem и честная ops-цена stateful-сервиса

#keycloak #oauth #auth
Все публикации Все разделы Обратная связь Telegram-канал Обсуждение RSS
© 2026 Александр Хохлов. MIT License