From ecc7b2767b4c477ea26d4ed5b2a98da1b5a5c6a6 Mon Sep 17 00:00:00 2001 From: Daniel Allaire Date: Sat, 4 Jul 2026 10:05:58 -0400 Subject: [PATCH] =?UTF-8?q?docs(keycloak)=20:=20documenter=20le=20th=C3=A8?= =?UTF-8?q?me=20Alliance=20+=20la=20compatibilit=C3=A9=20MAJ?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit README du rôle : section Thème (vars login/account/theme_cache, fonctionnement, piège cache 'immuable', mise en garde MAJ Keycloak — calque PatternFly/parents, pas de réapparition de l'ancien thème mais retouche possible après MAJ majeure, check-list). + README court dans le dossier du thème. Co-Authored-By: Claude Opus 4.8 --- roles/serveur_keycloak/README.md | 30 +++++++++++++++++++ .../files/themes/alliance-boreale/README.md | 24 +++++++++++++++ 2 files changed, 54 insertions(+) create mode 100644 roles/serveur_keycloak/files/themes/alliance-boreale/README.md diff --git a/roles/serveur_keycloak/README.md b/roles/serveur_keycloak/README.md index 3fea90e..638624b 100644 --- a/roles/serveur_keycloak/README.md +++ b/roles/serveur_keycloak/README.md @@ -30,6 +30,36 @@ vault_bd_keycloak: "..." # mot de passe | `serveur_keycloak_hostname` | `keycloak.exemple.internal` | Hostname public (via nginx) | | `serveur_keycloak_db_host` | `10.0.13.11` | IP de data-01 (serveur_postgresql) | | `serveur_keycloak_admin_user` | `admin` | Admin bootstrap | +| `serveur_keycloak_login_theme` | `""` | Thème de login du realm (vide = défaut Keycloak) | +| `serveur_keycloak_account_theme` | `""` | Thème de la console de compte | +| `serveur_keycloak_theme_cache` | `true` | Cache des ressources de thème (`true`=prod/perf, `false`=lab/itération) | + +## Thème (identité Alliance Boréale) +Un thème `alliance-boreale` (dans `files/themes/`) applique l'identité visuelle du site de +l'Alliance : **ciel nocturne aurore + constellation animée**, cartes en verre, accents aurore, +logo étoile, police système. Il couvre le **login** (`login/`) et la **console de compte** +(`account/`). + +**Comment ça marche :** +- `theme.properties` : `parent=keycloak` (login) / `parent=keycloak.v3` (account) + `styles=` (CSS) + + `scripts=` (la constellation JS). C'est un **calque CSS/JS** posé sur la structure PatternFly de Keycloak. +- Déployé dans `{{ serveur_keycloak_home }}/themes/` (copie **inconditionnelle, à chaque déploiement**, + *après* l'extraction de Keycloak) et appliqué au realm via `kcadm -s loginTheme/accountTheme`. +- `serveur_keycloak_theme_cache: false` (lab) sert les ressources en `no-cache` — sinon Keycloak les + marque « immuables » et le navigateur garde l'ancien CSS **même en `Ctrl+Shift+R`** (piège classique ; + utiliser une fenêtre privée pour vérifier un changement). +- Le JS de constellation s'initialise sur `DOMContentLoaded` (Keycloak injecte le `