keycloak
This commit is contained in:
@@ -19,12 +19,25 @@ Diese Datei beschreibt die Uebergabepunkte zwischen der Desktop-Shell und dem sp
|
||||
## Technische Schnittstellen
|
||||
|
||||
- Desktop-Shell verweist auf die Login-App `desktop-login`.
|
||||
- Root `/` kann jetzt vor der Desktop-Shell auf einen eigenen Login-Screen umleiten.
|
||||
- Login-Handoff zu Keycloak laeuft ueber `/auth/keycloak`.
|
||||
- Callback-Endpunkt ist unter `/auth/callback` vorbereitet.
|
||||
- Keycloak-Theme liegt spaeter getrennt im Keycloak-Theme-System.
|
||||
- Gemeinsame Branding-Werte sollten aus einer zentralen Theme-Definition abgeleitet werden.
|
||||
|
||||
## Aktueller Stand im Projekt
|
||||
|
||||
- `config/keycloak.php` enthaelt die Grundkonfiguration.
|
||||
- `config/<env>/keycloak.php` kann die Werte je Umgebung ueberschreiben.
|
||||
- `public/auth/login/` rendert den Desktop-Login-Screen.
|
||||
- `public/auth/keycloak/` leitet auf die Keycloak-Authorize-URL weiter.
|
||||
- `public/auth/callback/` prueft den Ruecksprungzustand, tauscht den Authorization Code gegen Token und legt die Session an.
|
||||
- `public/auth/logout/` beendet die lokale Session und kann Keycloak-Logout anstossen.
|
||||
|
||||
## Zu erledigen ausserhalb dieser V1
|
||||
|
||||
- Keycloak-Theme erzeugen
|
||||
- Theme dem passenden Client oder Realm zuweisen
|
||||
- Login-Templates, CSS und Assets im Theme pflegen
|
||||
- Session-Validierung, Refresh und spaetere Token-Erneuerung sauber nachziehen
|
||||
- Ruecksprung aus Keycloak sauber in die Desktop-Shell fuehren
|
||||
|
||||
Reference in New Issue
Block a user