From e12c40e00cab6931e9a8dc6e3bf741c7610ada7b Mon Sep 17 00:00:00 2001 From: Daniel Allaire Date: Sat, 4 Jul 2026 09:39:27 -0400 Subject: [PATCH] =?UTF-8?q?Keycloak=20:=20option=20cache=20de=20th=C3=A8me?= =?UTF-8?q?s=20(lab=20=3D=20d=C3=A9sactiv=C3=A9,=20prod=20=3D=20activ?= =?UTF-8?q?=C3=A9)?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit serveur_keycloak_theme_cache (défaut true=prod). À false, ajoute spi-theme-static-max-age=-1 + cache-themes/templates=false dans keycloak.conf → ressources servies en no-cache : les tweaks de thème sont visibles sans lutter contre le cache 'immuable' du navigateur. Bac à sable = false. Co-Authored-By: Claude Opus 4.8 --- roles/serveur_keycloak/defaults/main.yml | 2 ++ roles/serveur_keycloak/templates/keycloak.conf.j2 | 7 +++++++ 2 files changed, 9 insertions(+) diff --git a/roles/serveur_keycloak/defaults/main.yml b/roles/serveur_keycloak/defaults/main.yml index ff3167a..659f8b3 100644 --- a/roles/serveur_keycloak/defaults/main.yml +++ b/roles/serveur_keycloak/defaults/main.yml @@ -28,6 +28,8 @@ serveur_keycloak_realm: "chezlepro" # Thèmes du realm (déployés depuis files/themes/). Vide = thème Keycloak par défaut. serveur_keycloak_login_theme: "" serveur_keycloak_account_theme: "" +# Cache des ressources de thème. true = prod (perf). false = lab (voir les tweaks sans casse-cache). +serveur_keycloak_theme_cache: true serveur_keycloak_ldap_nom: "openldap" # Connexion à l'annuaire (url, users_dn, bind_dn, bind_password) : fournie par le rôle # partagé resoudre_annuaire (voir tasks/main.yml « Adopter la connexion annuaire »). diff --git a/roles/serveur_keycloak/templates/keycloak.conf.j2 b/roles/serveur_keycloak/templates/keycloak.conf.j2 index 0628f2d..04a8373 100644 --- a/roles/serveur_keycloak/templates/keycloak.conf.j2 +++ b/roles/serveur_keycloak/templates/keycloak.conf.j2 @@ -8,6 +8,13 @@ db-username={{ serveur_keycloak_entree.proprietaire }} hostname={{ serveur_keycloak_hostname }} proxy-headers=xforwarded http-enabled=true +{% if not serveur_keycloak_theme_cache | default(true) %} + +# Lab : cache de themes desactive pour iterer le thème sans casse-cache navigateur. +spi-theme-static-max-age=-1 +spi-theme-cache-themes=false +spi-theme-cache-templates=false +{% endif %} {% if serveur_keycloak_ldap_federation %} # Truststore (racine step_ca via le bundle systeme) pour valider LDAPS vers OpenLDAP.