Keycloak: 1. 认证登录
本文件是使用 CLI 实现自动化指南的一部分。您可以在这里查看完整指南:通过 Stackhero CLI 以编程方式启动 Keycloak、获取其凭证并更改其配置。
👋 欢迎来到 Stackhero 文档!
Stackhero 提供 Keycloak cloud 服务,让您仅需 2 分钟即可轻松部署可用于生产环境的身份认证服务:
- 无限制的用户、realm 和 client
- 支持 OpenID Connect、OAuth 2.0、SAML 2.0、社交登录、LDAP 及 Active Directory 联邦
- 自定义域名,内置 HTTPS,确保安全访问(例如,https://login.your-company.com)
- 自定义主题:通过内置在线编辑器,轻松定制您的登录页面、账户控制台和邮件内容
- 专属 email 服务器,支持 SPF、DKIM 和 DMARC,自动处理账户确认和密码重置
- 内置 PostgreSQL 数据库,管理控制台可通过独立端口访问并可关闭
- 一键升级,让您的系统始终保持最新,无需手动操作
专注于开发,而不是配置:您可以在 5 分钟内体验 Stackhero 的 Keycloak cloud 解决方案。
最简单的方式是通过浏览器登录。当您运行登录命令时,CLI 会自动打开网页,您只需在网页上授权访问,无需在 CLI 输入密码或 2FA 验证码。
stackhero login
登录后,您的凭证会被本地保存,后续 CLI 命令会自动使用。
对于完全自动化的环境(如脚本或 CI 流水线),您可以选择使用非交互式的访问令牌。您可以在控制台(账户 > Access tokens)创建令牌,然后将其导出为环境变量。CLI 及您运行的任何脚本都会自动读取该变量。
export STACKHERO_TOKEN="usr-xxxxxx:your-token"