Fix url
Deploy stack su Proxmox / deploy (push) Successful in 11s

This commit is contained in:
Lorenzo Sanesi
2026-08-06 21:03:56 +02:00
parent fb5423f625
commit 66bb936dce
8 changed files with 138 additions and 60 deletions
+11 -9
View File
@@ -87,7 +87,7 @@ espongono:
- `keycloakBaseUrl` — URL base dell'istanza Keycloak (default `http://localhost:8081`,
coerente con `KEYCLOAK_PORT` in `.env` alla root del repo)
- `keycloakRealm` — realm Keycloak (`scouthub`)
- `keycloakClientId` — client pubblico già definito in `keycloak/realm-export.json`
- `keycloakClientId` — client pubblico già definito in `keycloak/realm-export.template.json`
(`scouthub-frontend`)
- `orgServiceApiBaseUrl` — URL base di `scouthub-home-be` (default `http://localhost:8082`)
@@ -97,14 +97,16 @@ espongono:
```bash
docker compose up -d keycloak-db keycloak
```
Il realm `scouthub` viene importato automaticamente da `keycloak/realm-export.json`
al primo avvio (`--import-realm`).
2. Il client pubblico `scouthub-frontend` ha `redirectUris`/`webOrigins` che includono
`http://localhost:4200` (usato da `scouthub-attivita-fe`), `http://localhost:4201`
(porta di default di questo progetto, vedi sotto) e le porte di
`scouthub-magazzino-fe`/`scouthub-eventi-fe` — il client è ora condiviso da tutti
e quattro i frontend. Se si cambia porta, aggiornare `keycloak/realm-export.json`
di conseguenza e reimportare il realm (o aggiornarlo da console admin Keycloak).
Il realm `scouthub` viene importato automaticamente al primo avvio (`--import-realm`)
a partire dal template `keycloak/realm-export.template.json`, renderizzato con gli URL
pubblici correnti (`*_FE_PUBLIC_URL` in `.env`) dal servizio one-shot
`keycloak-realm-render` (vedi `keycloak/README.md`).
2. Il client pubblico `scouthub-frontend` ha `redirectUris`/`webOrigins` generati dagli
URL pubblici configurati in `.env` per tutti e quattro i frontend — il client è
condiviso. Se si cambia porta/dominio, basta aggiornare `.env` e rifare
`docker compose up`; per un cambiamento su un realm già importato in precedenza va
comunque aggiornato anche da console admin Keycloak (l'import non sovrascrive un
realm esistente).
3. `provideKeycloakAngular()` (`src/app/core/auth/keycloak.provider.ts`) inizializza
il client con `onLoad: 'check-sso'`: all'avvio l'app verifica in un iframe nascosto
se esiste già una sessione Keycloak, senza forzare un redirect immediato per le