Keycloak: Безопасность проекта: аутентификация в Keycloak Безопасность проекта: аутентификация в Keycloak
2026-02-19 18:14 Diff
https://slurm.io/keycloak

В первый раз прохожу курсы от слёрм — емкие и вся информация по существу без воды

Да, действительно собрана информация базово и та, что на просторах есть, но структурированно и иногда чуть более развёрнуто (даже просто в видео, не говоря про доки). Прошёл бы я курс чуть раньше, чем сам уже поковырял КК — было бы замечтательно, а так курс немного для меня ещё разъяснений дал дополнительно

Шикарный курс, в целом очень доволен!
Из рекомендаций (можно в будущем добавить отдельное видео, я бы посмотрел) — дать советы, как управлять правами пользователей следующих типов: 1. Люди-сотрудники компании, которые живут в AD. Предположительно права = группы в AD, которые куда-то в JWT надо класть. Куда лучше? 2. Технические учетные записи, т. е. чтобы одна система обращалась к другой без участия человека. Где вести список таких УЗ, как им раздавать и отнимать права, в какое поле в JWT они …

В целом курс понравился, из пожеланий хотелось больше теории по OpenId connect и OAuth 2, по практике хотелось бы настройку https и аутентификацию с помощью сертификата

Отлично! За Mettermost отдельный плюс =)

Круто сделано. Материал дает правильную мотивацию