feat(keycloak): client-secret-rotation validieren #303

Open
opened 2026-07-19 15:25:48 +00:00 by niboer · 0 comments
Owner

Beschreibung

Im Zuge der Keycloak-Haertung (#259) wurde client-secret-rotation in KC_FEATURES_DISABLED aufgenommen, da es aktuell nicht genutzt wird.

Client Secret Rotation ermoeglicht den automatischen Austausch von Client Secrets ueber einen Endpunkt. Dies koennte die Sicherheit fuer die Backend-API- und Swagger-UI-Clients erhoehen.

Aufgabe

  • client-secret-rotation in Keycloak testen und bewerten
  • Pruefen, ob der Backend-Client (backend-api) und Swagger-UI-Client von Rotation profitieren
  • Auswirkungen auf die Provisionierung (keycloak-provision.ts) und den laufenden Betrieb pruefen
  • Entscheidung: wieder aktivieren (KC_FEATURES_DISABLED ohne client-secret-rotation) oder dauerhaft deaktiviert lassen
  • Ggf. Umsetzung inkl. Secret-Management-Anpassung

Betroffene Komponente

component/keycloak, evtl. component/backend

Meilenstein

MS-v2: Feature-Validierung

## Beschreibung Im Zuge der Keycloak-Haertung (#259) wurde `client-secret-rotation` in `KC_FEATURES_DISABLED` aufgenommen, da es aktuell nicht genutzt wird. Client Secret Rotation ermoeglicht den automatischen Austausch von Client Secrets ueber einen Endpunkt. Dies koennte die Sicherheit fuer die Backend-API- und Swagger-UI-Clients erhoehen. ## Aufgabe - [ ] `client-secret-rotation` in Keycloak testen und bewerten - [ ] Pruefen, ob der Backend-Client (`backend-api`) und Swagger-UI-Client von Rotation profitieren - [ ] Auswirkungen auf die Provisionierung (`keycloak-provision.ts`) und den laufenden Betrieb pruefen - [ ] Entscheidung: wieder aktivieren (`KC_FEATURES_DISABLED` ohne `client-secret-rotation`) oder dauerhaft deaktiviert lassen - [ ] Ggf. Umsetzung inkl. Secret-Management-Anpassung ## Betroffene Komponente `component/keycloak`, evtl. `component/backend` ## Meilenstein MS-v2: Feature-Validierung
Sign in to join this conversation.
No description provided.