Безопасный доступ к внутренним сервисам: Keycloak, OAuth2 и немного Nginx‑магии

Рядовые инфраструктурные задачи иногда преподносят неожиданные сложности. Нашей целью была организация защищённого доступа к внутренним сервисам через единую точку входа с авторизацией в Keycloak, чтобы приложения получали проверенные пользовательские данные без необходимости реализации собственной логики аутентификации.

Изначально решение виделось простым — настроить Nginx и прописать правила маршрутизации. Ключевые трудности скрывались в деталях: тонкой настройке редиректов, работе с access token и интеграции с бэкенд-сервисами, потребовавших значительного внимания.

В статье расскажем о нашем пути построения схемы обратного прокси с авторизацией через Keycloak: от поиска решения до создания стабильного и масштабируемого результата.

📌 Похожие новости

Похожие новости на Toplenta - актуальные события

Как я сделал MoonTap — космическую кликер-игру в Telegram

Как я сделал MoonTap - космическую кликер-игру прямо в Telegram на Rust и Vue Когда в Telegram...

30.08.2025 10:16
Похожие новости на Toplenta - актуальные события

103 Early Hints в NGINX: как выжать бесплатный прирост LCP без переписывания бэкенда

Привет, Хабр! Вы, наверно, привыкли к стандартным HTTP-ответам – 200, 301, 404, 500 и т. д. А тут...

26.08.2025 18:29
Похожие новости на Toplenta - актуальные события

Proxy-войны: Кто быстрее, надежнее и масштабируемее в 2025? (HAProxy vs NGINX vs Envoy)

Когда я писал статью про HAProxy, у меня возникла идея сравнить его с другим популярным...

21.08.2025 13:00
Похожие новости на Toplenta - актуальные события

Интеграция .NET-приложения с внешним API по ГОСТ TLS через CryptoPro

Всем привет. Представлюсь - меня зовут Евгений Думчев и я Team Lead .NET разработки в DDPlanet. В...

19.08.2025 06:00
Похожие новости на Toplenta - актуальные события

Как запустить сайт с Docker, Nginx и Certbot: полный гайд

У любого проекта должен быть сайт. Даже если единственный пользователь — моя мама.Мама — это...

14.08.2025 10:55
Похожие новости на Toplenta - актуальные события

Личное облако Sandstorm. Платформа для опенсорсных веб-приложений

Раньше облачные сервисы воспринимались как удобный и безопасный способ хранения данных и работы с...

07.08.2025 13:01