Keycloak : option cache de thèmes (lab = désactivé, prod = activé)

serveur_keycloak_theme_cache (défaut true=prod). À false, ajoute
spi-theme-static-max-age=-1 + cache-themes/templates=false dans keycloak.conf
→ ressources servies en no-cache : les tweaks de thème sont visibles sans
lutter contre le cache 'immuable' du navigateur. Bac à sable = false.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
Daniel Allaire 2026-07-04 09:39:27 -04:00
parent a917bac386
commit e12c40e00c
2 changed files with 9 additions and 0 deletions

View file

@ -28,6 +28,8 @@ serveur_keycloak_realm: "chezlepro"
# Thèmes du realm (déployés depuis files/themes/). Vide = thème Keycloak par défaut.
serveur_keycloak_login_theme: ""
serveur_keycloak_account_theme: ""
# Cache des ressources de thème. true = prod (perf). false = lab (voir les tweaks sans casse-cache).
serveur_keycloak_theme_cache: true
serveur_keycloak_ldap_nom: "openldap"
# Connexion à l'annuaire (url, users_dn, bind_dn, bind_password) : fournie par le rôle
# partagé resoudre_annuaire (voir tasks/main.yml « Adopter la connexion annuaire »).

View file

@ -8,6 +8,13 @@ db-username={{ serveur_keycloak_entree.proprietaire }}
hostname={{ serveur_keycloak_hostname }}
proxy-headers=xforwarded
http-enabled=true
{% if not serveur_keycloak_theme_cache | default(true) %}
# Lab : cache de themes desactive pour iterer le thème sans casse-cache navigateur.
spi-theme-static-max-age=-1
spi-theme-cache-themes=false
spi-theme-cache-templates=false
{% endif %}
{% if serveur_keycloak_ldap_federation %}
# Truststore (racine step_ca via le bundle systeme) pour valider LDAPS vers OpenLDAP.