Keycloak

Keycloak HTTPS Required 错误与反向代理排错指南

HTTP 访问 Keycloak 直接报 `HTTPS required`,或者回跳时报 `Invalid parameter: redirect_uri`——多数不是证书问题,而是 Realm 的 Require SSL 与反向代理头没对齐。给出 KC_PROXY_HEADERS / KC_HOSTNAME 最小配置、kcadm 改法,以及为什么不建议直接改库。

2024年4月1日  Keycloak1 minutes

Keycloak Liquibase 与 MySQL 组复制冲突排查与解决

Keycloak 接 MySQL Group Replication 时数据库迁移起不来,两个高频断点:Liquibase 自建的 DATABASECHANGELOG 没有主键被 GR 拒绝;节点切换的只读窗口让迁移锁写不进去。给出预建表 SQL、重试参数与 GR 超时配置。

2024年4月1日  Keycloak, MySQL2 minutes

Keycloak Kubernetes 导入导出与数据迁移实战

在 Kubernetes 上把 Realm 完整导出备份、再迁移到新集群:`kc.sh export/import` 的正确用法(含 master Realm 不参与导出的坑)、`Script upload is disabled` 报错的处理,以及为什么控制台导出不能当作备份。

2024年4月1日  Keycloak, Kubernetes1 minutes