8.4. 公开路径建议


在使用反向代理时,红帽构建的 Keycloak 只需要公开某些路径。下表显示了要公开的推荐路径。

红帽构建的 Keycloak 路径反向代理路径公开原因

/

-

在公开所有路径时,管理员路径会不必要地公开。

/admin/

-

公开的管理路径会导致不必要的攻击向量。

/realms/

/realms/

这个路径需要正常工作,例如 OIDC 端点。

/resources/

/resources/

需要此路径才能正确服务资产。它可以从 CDN 提供,而不是红帽构建的 Keycloak 路径。

/robots.txt

/robots.txt

搜索引擎规则

/metrics

-

公开的指标会导致不必要的攻击向量。

/health

-

公开的健康检查会导致不必要的攻击向量。

我们假设您在反向代理 / gateway 公共 API 上的根路径 / 上运行红帽构建的 Keycloak。如果没有,请为所需路径加上前缀。

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.