Free Generator

Générateur de configuration Keycloak

Générez des configurations JSON de realm Keycloak prêtes pour la production. Construisez des realms, clients et rôles via un assistant intuitif.

Valid Keycloak 22+ JSON Aucune Inscription Requise Download or Copy
1 Realm
2 Clients
3 Rôles
4 Exporter

Realm Configuration

Configurez les bases de votre realm Keycloak. Un realm gère un ensemble d'utilisateurs, d'identifiants, de rôles et de groupes.

Lowercase letters, numbers, and hyphens only

Client Applications

Ajoutez des applications clientes qui s'authentifieront contre ce realm.

Rôles de Realm

Définissez les rôles qui peuvent être attribués aux utilisateurs dans ce realm.

Export Configuration

Votre configuration de realm Keycloak est prête. Téléchargez ou copiez le JSON.

JSON

					

How to Import

  1. Open Keycloak Admin Console
  2. Cliquez sur "Create Realm" dans le menu déroulant
  3. Cliquez sur "Parcourir" et sélectionnez votre fichier téléchargé
  4. Click "Create"

Skip the Ops Burden

Skycloak exécute et gère Keycloak pour vous. Obtenez toute la puissance de Keycloak sans les casse-têtes d'infrastructure.

Démarrer l'essai gratuit

Keycloak Realm Best Practices

  • Un Realm par Tenant : Pour les SaaS multi-tenants, envisagez des realms séparés ou utilisez les organisations Keycloak
  • Noms significatifs : Utilisez des noms en minuscules avec traits d'union (ex : my-app-prod)
  • Session Timeouts: Balance sécurité (shorter) vs UX (longer). 30min idle, 10hr max is common
  • Vérification d'email : Activez pour la production pour garantir des emails utilisateur valides

Client Types Explained

  • Public : Pour les SPA, applications mobiles et applications natives où le secret client ne peut pas être stocké en toute sécurité
  • Confidential : Pour les applications côté serveur qui peuvent stocker en toute sécurité un secret client
  • Bearer Only : Pour les API qui valident uniquement les tokens et n'initient jamais de flux de connexion

La plupart des applications web modernes utilisent un client Public avec PKCE pour le frontend et un client Confidential pour l'API backend.

Contrôle d'accès basé sur les rôles

Realm Roles sont globaux au realm et peuvent être attribués à n'importe quel utilisateur. Exemples courants : admin, user, moderator.

Client Roles sont limités à une application cliente spécifique. Utiles pour les permissions spécifiques à l'application comme billing:read, billing:write.

Composite Roles peuvent contenir d'autres rôles. Exemple : super-admin inclut à la fois admin et billing-admin.

Importing Your Realm

Via Console Admin : Realm master > Créer Realm > Parcourir > Sélectionner fichier JSON

Via Docker:

docker run -v ./realm.json:/opt/keycloak/data/import/realm.json \
  quay.io/keycloak/keycloak start-dev \
  --import-realm

Via Kubernetes : Montez le JSON realm comme ConfigMap et utilisez le flag d'import.

© 2026 Skycloak. Tous droits réservés. Design par Yasser Soliman