Когда нужно дать доступ к внутренним приложениям через единую точку входа, без переписывания логики авторизации в каждом сервисе, удобнее всего поставить прокси перед ними.
В статье рассматривается практичный способ сделать это через Nginx + OAuth2-Proxy + Keycloak.
Что вы узнаете из статьи:
▶️ Какие варианты SSO-прокси существуют и чем отличаются (OAuth2-Proxy, Authelia, Authentik, OpenResty);
▶️ Как работает схема: редирект → Keycloak → токены → cookie-сессия → проксирование в backend;
▶️ Как настроить клиента в Keycloak и какие параметры нужны;
▶️ Как собрать docker-окружение с oauth2-proxy;
▶️ Как правильно настроить Nginx через auth_request;
▶️ Как прокидывать данные пользователя в backend через заголовки и токены.
Интересный обзор о том, как организовать безопасную авторизацию к внутренним сервисам без изменения их кода.
➡ Читать статью
tags: #статья
➡ DevOps Community | Чат
