diff --git a/roles/serveur_keycloak/README.md b/roles/serveur_keycloak/README.md index 3fea90e..638624b 100644 --- a/roles/serveur_keycloak/README.md +++ b/roles/serveur_keycloak/README.md @@ -30,6 +30,36 @@ vault_bd_keycloak: "..." # mot de passe | `serveur_keycloak_hostname` | `keycloak.exemple.internal` | Hostname public (via nginx) | | `serveur_keycloak_db_host` | `10.0.13.11` | IP de data-01 (serveur_postgresql) | | `serveur_keycloak_admin_user` | `admin` | Admin bootstrap | +| `serveur_keycloak_login_theme` | `""` | Thème de login du realm (vide = défaut Keycloak) | +| `serveur_keycloak_account_theme` | `""` | Thème de la console de compte | +| `serveur_keycloak_theme_cache` | `true` | Cache des ressources de thème (`true`=prod/perf, `false`=lab/itération) | + +## Thème (identité Alliance Boréale) +Un thème `alliance-boreale` (dans `files/themes/`) applique l'identité visuelle du site de +l'Alliance : **ciel nocturne aurore + constellation animée**, cartes en verre, accents aurore, +logo étoile, police système. Il couvre le **login** (`login/`) et la **console de compte** +(`account/`). + +**Comment ça marche :** +- `theme.properties` : `parent=keycloak` (login) / `parent=keycloak.v3` (account) + `styles=` (CSS) + + `scripts=` (la constellation JS). C'est un **calque CSS/JS** posé sur la structure PatternFly de Keycloak. +- Déployé dans `{{ serveur_keycloak_home }}/themes/` (copie **inconditionnelle, à chaque déploiement**, + *après* l'extraction de Keycloak) et appliqué au realm via `kcadm -s loginTheme/accountTheme`. +- `serveur_keycloak_theme_cache: false` (lab) sert les ressources en `no-cache` — sinon Keycloak les + marque « immuables » et le navigateur garde l'ancien CSS **même en `Ctrl+Shift+R`** (piège classique ; + utiliser une fenêtre privée pour vérifier un changement). +- Le JS de constellation s'initialise sur `DOMContentLoaded` (Keycloak injecte le `