Keycloak: 1. 驗證身份

本文件是使用 CLI 自動化操作指南的一部分。請在此處查看完整指南:透過 Stackhero CLI 程式化啟動 Keycloak、取得其認證資訊並變更其設定

👋 歡迎來到 Stackhero 文件中心!

Stackhero 提供 Keycloak cloud 服務,讓您只需 2 分鐘即可輕鬆部署可用於生產環境的身分識別服務:

  • 無限制的使用者、realm 及 client 數量
  • 支援 OpenID ConnectOAuth 2.0SAML 2.0、社群登入、LDAP 及 Active Directory 聯邦整合
  • 自訂網域名稱,內建 HTTPS,確保安全存取(例如 https://login.your-company.com
  • 自訂主題:透過內建線上編輯器,輕鬆自訂登入頁面、帳號主控台及電子郵件的品牌風格
  • 專屬 Email 伺服器,支援 SPF、DKIM 及 DMARC,協助您自動處理帳號確認與密碼重設
  • 內建 PostgreSQL 資料庫,管理主控台可於獨立且可關閉的連接埠上存取
  • 一鍵更新,讓您的系統隨時保持最新,無需手動操作

專注於開發,而非設定:您可以在 5 分鐘內體驗 Stackhero 的 Keycloak cloud 解決方案

最簡單的開始方式是透過瀏覽器登入。當您執行登入指令時,CLI 會自動開啟網頁,讓您授權存取權限。您不需要在 CLI 輸入密碼或 2FA 驗證碼。

stackhero login

登入後,您的認證資訊會儲存在本地端,後續 CLI 指令會自動使用。

若是在完全自動化的環境(如腳本或 CI pipeline),建議使用非互動式的 access token。您可以在控制台(帳戶 > Access tokens)建立一組,然後將其匯出為環境變數。CLI 及所有腳本都會自動讀取這個變數。

export STACKHERO_TOKEN="usr-xxxxxx:your-token"