TGViewer
DevOps Community | Linux DevOps Community | Linux @devops_tg · 3.63K subscribers
Post #171 1.42K
📰 Безопасный доступ к внутренним сервисам: Keycloak, OAuth2-Proxy и Nginx

Когда нужно дать доступ к внутренним приложениям через единую точку входа, без переписывания логики авторизации в каждом сервисе, удобнее всего поставить прокси перед ними.

В статье рассматривается практичный способ сделать это через Nginx + OAuth2-Proxy + Keycloak.

Что вы узнаете из статьи:
▶️ Какие варианты SSO-прокси существуют и чем отличаются (OAuth2-Proxy, Authelia, Authentik, OpenResty);

▶️ Как работает схема: редирект → Keycloak → токены → cookie-сессия → проксирование в backend;

▶️ Как настроить клиента в Keycloak и какие параметры нужны;

▶️ Как собрать docker-окружение с oauth2-proxy;

▶️ Как правильно настроить Nginx через auth_request;

▶️ Как прокидывать данные пользователя в backend через заголовки и токены.


Интересный обзор о том, как организовать безопасную авторизацию к внутренним сервисам без изменения их кода.

➡ Читать статью

tags: #статья

➡ DevOps Community | Чат
  • 🔥 2
  • ❤ 1
More from @devops_tg
  1. Sep 28, 2026Оцените обои ➡ DevOps Community | #memes
  2. Sep 28, 2026Post #674
  3. Sep 28, 2026🔖 54 DevOps-проекта, которые можно добавить в портфолио В репозитории собрали практически…
  4. Sep 27, 2026📰 Systemd без магии: полное руководство для админов В статье разбирают: 🫡 Архитектуру sy…
  5. Sep 26, 2026🔖 Google сделала Kubernetes-слой для огромных парков ИИ-агентов Agent Substrate умеет «ус…
  6. Sep 25, 2026🔖 Kubernetes-кластер в виде интерактивной серверной стойки На этом сайте кластер преврати…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →