keycloak
All checks were successful
Deploy / deploy-staging (push) Successful in 46s
Deploy / deploy-production (push) Has been skipped

This commit is contained in:
2026-06-08 02:45:36 +02:00
parent 6d398323ae
commit 1ae7b98378
14 changed files with 1036 additions and 4 deletions

View File

@@ -19,12 +19,25 @@ Diese Datei beschreibt die Uebergabepunkte zwischen der Desktop-Shell und dem sp
## Technische Schnittstellen
- Desktop-Shell verweist auf die Login-App `desktop-login`.
- Root `/` kann jetzt vor der Desktop-Shell auf einen eigenen Login-Screen umleiten.
- Login-Handoff zu Keycloak laeuft ueber `/auth/keycloak`.
- Callback-Endpunkt ist unter `/auth/callback` vorbereitet.
- Keycloak-Theme liegt spaeter getrennt im Keycloak-Theme-System.
- Gemeinsame Branding-Werte sollten aus einer zentralen Theme-Definition abgeleitet werden.
## Aktueller Stand im Projekt
- `config/keycloak.php` enthaelt die Grundkonfiguration.
- `config/<env>/keycloak.php` kann die Werte je Umgebung ueberschreiben.
- `public/auth/login/` rendert den Desktop-Login-Screen.
- `public/auth/keycloak/` leitet auf die Keycloak-Authorize-URL weiter.
- `public/auth/callback/` prueft den Ruecksprungzustand, tauscht den Authorization Code gegen Token und legt die Session an.
- `public/auth/logout/` beendet die lokale Session und kann Keycloak-Logout anstossen.
## Zu erledigen ausserhalb dieser V1
- Keycloak-Theme erzeugen
- Theme dem passenden Client oder Realm zuweisen
- Login-Templates, CSS und Assets im Theme pflegen
- Session-Validierung, Refresh und spaetere Token-Erneuerung sauber nachziehen
- Ruecksprung aus Keycloak sauber in die Desktop-Shell fuehren