17.4. 使用其他配置
默认情况下,管理员 CLI 维护名为 kcadm.config 的配置文件。红帽构建的 Keycloak 将此文件放在用户的主目录中。在基于 Linux 的系统上,完整路径名称为 $HOME/.keycloak/kcadm.config。在 Windows 中,完整路径名称为 %HOMEPATH%\.keycloak\kcadm.config。
您可以使用 --config 选项指向不同的文件或位置,以便您可以并行维护多个经过身份验证的会话。
注意
从单一线程执行与单个配置文件相关联的操作。
确保配置文件对系统上的其他用户不可见。它包含必须私有的访问令牌和 secret。Red Hat build of Keycloak 会自动创建 ~/.keycloak 目录及其内容,并带有正确的访问限制。如果目录已存在,红帽构建的 Keycloak 不会更新目录的权限。
有可能避免在配置文件中存储 secret,但这样做并不方便,并增加令牌请求的数量。将 --no-config 选项与所有命令一起使用,并指定 config credentials 命令在每次调用 kcadm 时所需的身份验证信息。