Keycloak : option cache de thèmes (lab = désactivé, prod = activé)
serveur_keycloak_theme_cache (défaut true=prod). À false, ajoute spi-theme-static-max-age=-1 + cache-themes/templates=false dans keycloak.conf → ressources servies en no-cache : les tweaks de thème sont visibles sans lutter contre le cache 'immuable' du navigateur. Bac à sable = false. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
parent
a917bac386
commit
e12c40e00c
2 changed files with 9 additions and 0 deletions
|
|
@ -28,6 +28,8 @@ serveur_keycloak_realm: "chezlepro"
|
|||
# Thèmes du realm (déployés depuis files/themes/). Vide = thème Keycloak par défaut.
|
||||
serveur_keycloak_login_theme: ""
|
||||
serveur_keycloak_account_theme: ""
|
||||
# Cache des ressources de thème. true = prod (perf). false = lab (voir les tweaks sans casse-cache).
|
||||
serveur_keycloak_theme_cache: true
|
||||
serveur_keycloak_ldap_nom: "openldap"
|
||||
# Connexion à l'annuaire (url, users_dn, bind_dn, bind_password) : fournie par le rôle
|
||||
# partagé resoudre_annuaire (voir tasks/main.yml « Adopter la connexion annuaire »).
|
||||
|
|
|
|||
|
|
@ -8,6 +8,13 @@ db-username={{ serveur_keycloak_entree.proprietaire }}
|
|||
hostname={{ serveur_keycloak_hostname }}
|
||||
proxy-headers=xforwarded
|
||||
http-enabled=true
|
||||
{% if not serveur_keycloak_theme_cache | default(true) %}
|
||||
|
||||
# Lab : cache de themes desactive pour iterer le thème sans casse-cache navigateur.
|
||||
spi-theme-static-max-age=-1
|
||||
spi-theme-cache-themes=false
|
||||
spi-theme-cache-templates=false
|
||||
{% endif %}
|
||||
{% if serveur_keycloak_ldap_federation %}
|
||||
|
||||
# Truststore (racine step_ca via le bundle systeme) pour valider LDAPS vers OpenLDAP.
|
||||
|
|
|
|||
Loading…
Reference in a new issue