keycloak~nginx实现的https转发

编程入门 行业动态 更新时间:2024-10-25 16:21:51

<a href=https://www.elefans.com/category/jswz/34/1771065.html style=keycloak~nginx实现的https转发"/>

keycloak~nginx实现的https转发

keycloak我们都以docker为例子,来讲一下https的部署。

  • https更安全,加密传输
  • kc有些cookies,需要https的支持

nginx部署


upstream keycloak {server 192.168.*.*:8080;
}server {server_name kc.lind;listen 443 ssl;ssl_certificate /usr/local/nginx/tls.crt;ssl_certificate_key /usr/local/nginx/tls.key;ssl_protocols TLSv1 TLSv1.1 TLSv1.2;ssl_prefer_server_ciphers on;location /{return 301 https://$server_name/auth;}location /auth {proxy_pass http://keycloak/auth;proxy_set_header Host $server_name;  proxy_set_header X-Forwarded-Proto  $scheme; #决定了keycloak.js文件是走https,这个比较特殊proxy_set_header X-Real-IP $remote_addr;proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;}}

kc的docker部署

PROXY_ADDRESS_FORWARDING它的最终作用:

  1. 在负责在https请求

更多推荐

keycloak~nginx实现的https转发

本文发布于:2024-03-15 12:04:44,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1738849.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:keycloak   nginx   https

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!