← 返回项目库

Keycloak 身份与访问管理服务器

Keycloak 是面向应用与服务的开源身份与访问管理服务器,提供单点登录、OAuth 2.0、OpenID Connect、SAML、用户与客户端管理。

这是基于固定上游源码版本整理的 Keycloak 本地运行交付。已真实启动 Quarkus 服务,验证管理控制台、OIDC 元数据、客户端管理、用户管理和 Realm 设置等核心界面;生产环境仍需由部署方配置数据库、域名、TLS 和运维策略。

真实界面

项目截图

共 8 张

Server info
Clients
Create client
Client scopes
Users
Create user
Groups
Realm settings

Capabilities

核心功能

单点登录与统一身份认证
OAuth 2.0 与 OpenID Connect 服务
SAML 身份联邦能力
客户端与 Client Scopes 管理
用户、群组和 Realm 角色管理
Realm 设置、认证流程和身份提供商配置
OIDC 元数据与标准协议端点
Quarkus 分发包与 Maven 源码构建

适用场景

为内部应用搭建自托管统一登录入口
在本地验证 OAuth 2.0、OpenID Connect 或 SAML 集成
作为 Java、Quarkus 和身份平台二次开发起点

适合谁

需要自托管身份认证、单点登录和访问控制能力的开发团队、平台工程师与学习者。

商业化思路

开源源码交付与二次开发;部署方按 Apache 2.0 许可证使用并自行承担生产环境配置、合规和运维责任。

你会拿到什么

  • Keycloak 完整源码、Maven Wrapper、Apache 2.0 LICENSE.txt 和 README
  • 经构建验证的 Quarkus 运行入口说明与本地管理控制台证据
  • 源码包、运行说明和已知限制

部署流程

  1. 1准备 JDK 17 或更高版本并进入源码目录
  2. 2按 README 执行 Maven 构建;验证入口为 quarkus/server/target/lib/quarkus-run.jar
  3. 3本地演示使用 start-dev;生产部署前配置外部数据库、TLS、主机名和安全凭据
  4. 4启动后访问管理控制台并按部署方策略创建 Realm、客户端和用户

真实验证结果

已通过 JDK 17 主工程构建、Quarkus 分发构建、真实 start-dev、HTTP 端点、管理员登录、8 个核心管理界面状态、截图质量和源包门禁。

部署前须知

当前源码版本为 999.0.0-SNAPSHOT;本地验收使用 dev 模式和 H2 dev-file,不代表生产安全配置。Realm roles 页面存在上游快照缺失的英文 roles.json 请求,页面主体仍可用但部分默认角色描述可能显示原始消息键。

部署难度

较高

最低配置

JDK 17 或更高版本;本地演示使用内置 H2 dev-file,生产部署应使用受支持的外部数据库、TLS 和独立运行配置。

开源许可证

Apache License 2.0

最后验证

2026-08-29

技术栈

JavaQuarkusMavenJPAH2OAuth 2.0OpenID ConnectSAML

授权说明

交付包保留上游 LICENSE.txt、版权信息和源码结构;使用、修改和再分发请遵守 Apache 2.0 的许可、版权、NOTICE 与修改声明义务。

Release notes

版本记录

1 个已发布版本

v999.0.0-SNAPSHOT-848e9fe0 当前推荐

首个可运行交付版本:完成 JDK 17 构建、Quarkus 运行入口、管理员登录、OIDC 元数据和管理控制台核心页面验收。

部署要求:JDK 17 或更高版本;源码构建与生产数据库、TLS、主机名和凭据配置按 README 及官方部署要求执行。

已知问题:本地验收为 dev 模式和 H2 dev-file;快照版本不应直接作为生产配置;Realm roles 的部分默认角色描述可能显示上游消息键。

登录后领取