Keycloak это open-source identity provider с поддержкой OIDC, OAuth 2.0 и SAML для управления пользователями, ролями и авторизацией
Запускаем Keycloak в Docker:
docker run -p 8080:8080 \
-e KC_BOOTSTRAP_ADMIN_USERNAME=admin \
-e KC_BOOTSTRAP_ADMIN_PASSWORD=admin \
quay.io/keycloak/keycloak:26.1.1 start-dev
Эта команда запускает Keycloak, открытый на локальном порту 8080, и создаёт начального администратора с именем пользователя admin и паролем admin.
Что нужно сделать после запуска
1️⃣ Создать новый Realm — пространство пользователей
2️⃣ Добавить клиента, например, my-app
3️⃣ Настроить редиректы (куда возвращать пользователей после логина)
4️⃣ Генерировать клиентский секрет и подключить его в коде приложения
➡️ Подробнее про настройку в официальном гайде
