chore(keycloak): ungenutzte Features deaktivieren und non-secure-context-Warnung ausfiltern #305

Merged
niboer merged 1 commit from chore/e2e-keycloak-exclusion into main 2026-07-19 16:15:00 +00:00
Owner

closes #259

Altes Verhalten

  • Keycloak startet mit allen Standard-Features (viele ungenutzt)
  • Integrationstest-Log-Scanner erfasst Non-secure-context-Warnung aus dem HTTP-Dev-Modus
  • Keine zentrale Dokumentation, welche Features bewusst deaktiviert sind

Neues Verhalten

  • keycloak/keycloak.conf im Image deaktiviert 22 ungenutzte/deprecated Features
  • exclusions.mjs filtert die Non-secure-context-Warnung (erwartet im Dev-Modus)
  • Neuer Abschnitt "Gehaertete Keycloak-Konfiguration" in der Design-Dokumentation
  • Kurzer Hinweis in der README

Begruendung

Reduziert Angriffsflaeche, vermeidet deprecated-Feature-Warnungen im Log-Scanner und dokumentiert den Ist-Zustand zentral.

Test-Hinweise

Branch starten und pruefen, dass Keycloak ohne Invalid-feature-Fehler hochkommt. Integrationstests via npm run test:integration:parallel sollten gruen sein.

Checkliste

  • Nicht zutreffend (keine UI-Aenderungen)
closes #259 ### Altes Verhalten - Keycloak startet mit allen Standard-Features (viele ungenutzt) - Integrationstest-Log-Scanner erfasst Non-secure-context-Warnung aus dem HTTP-Dev-Modus - Keine zentrale Dokumentation, welche Features bewusst deaktiviert sind ### Neues Verhalten - `keycloak/keycloak.conf` im Image deaktiviert 22 ungenutzte/deprecated Features - `exclusions.mjs` filtert die Non-secure-context-Warnung (erwartet im Dev-Modus) - Neuer Abschnitt "Gehaertete Keycloak-Konfiguration" in der Design-Dokumentation - Kurzer Hinweis in der README ### Begruendung Reduziert Angriffsflaeche, vermeidet deprecated-Feature-Warnungen im Log-Scanner und dokumentiert den Ist-Zustand zentral. ### Test-Hinweise Branch starten und pruefen, dass Keycloak ohne Invalid-feature-Fehler hochkommt. Integrationstests via `npm run test:integration:parallel` sollten gruen sein. ### Checkliste - [x] Nicht zutreffend (keine UI-Aenderungen)
chore(keycloak): ungenutzte Features deaktivieren und non-secure-context-Warnung ausfiltern
All checks were successful
CI Backend / lint-backend (pull_request) Successful in 59s
CI Frontend / lint-frontend (pull_request) Successful in 1m23s
CI Meta / conventional-commit (pull_request) Successful in 1s
E2E / e2e (pull_request) Successful in 3m28s
CI Backend / test-backend (pull_request) Successful in 3m51s
CI Frontend / test-frontend (pull_request) Successful in 2m0s
bc35be7ec9
refs #259

Aktuelles:
- Keycloak startet mit allen Standard-Features (viele ungenutzt)
- Integrationstest-Log-Scanner erfasst Non-secure-context-Warnung
  aus dem HTTP-Dev-Modus

Neu:
- keycloak/keycloak.conf: 22 ungenutzte/deprecated Features deaktiviert
  (docker, impersonation, token-exchange, token-exchange-delegation,
  token-exchange-standard, kerberos, fips, device-flow, scripts,
  recovery-codes, client-secret-rotation, organization,
  step-up-authentication, step-up-authentication-saml, par,
  transient-users, update-email, instagram-broker, multi-site,
  parameterized-scopes, identity-brokering-api, twitter-broker)
- Dockerfile kopiert keycloak.conf ins Image
- exclusions.mjs: Non-secure-context-Warnung gefiltert
- docs/design/05-authentifizierung.md: Abschnitt Gehaertete
  Keycloak-Konfiguration mit Feature-Tabelle
- README.md: Kurzer Hardening-Hinweis in Sicherheit & Betrieb
niboer merged commit e725866a9d into main 2026-07-19 16:15:00 +00:00
niboer deleted branch chore/e2e-keycloak-exclusion 2026-07-19 16:15:00 +00:00
Sign in to join this conversation.
No description provided.