ベーシック認証の有効化
Quarkusプロジェクトのベーシック認証を有効にし、ユーザーがユーザー名とパスワードで認証できるようにします。
前提条件
-
ユーザ名とパスワードに基づいた
IdentityProviderを提供するエクステンションが1つ以上インストールされています。例えば、Elytron JDBC などです。
手順
-
quarkus.http.auth.basicプロパティの値をtrueに設定し、Basic 認証を有効にします。quarkus.http.auth.basic=true
Basic認証が機能するために必要なユーザークレデンシャルを設定する簡単な方法は、 application.properties ファイルで直接ユーザー名、シークレット、ロールを設定することです。
quarkus.http.auth.basic=true
quarkus.security.users.embedded.plain-text=true
quarkus.security.users.embedded.users.alice=alice
quarkus.security.users.embedded.users.bob=bob
quarkus.security.users.embedded.roles.alice=admin
quarkus.security.users.embedded.roles.bob=user
この設定では、ユーザー alice と bob のクレデンシャルが設定されています。 alice はパスワード alice と admin ロール、 bob はパスワード bob と user ロールが設定されています。
また、「セキュリティテスト」ガイドの ユーザー情報の設定 も参照してください。
|
|
JPA を使用したBasic認証設定のウォークスルーについては、Basic認証を用いたQuarkusアプリケーションの保護 チュートリアルを参照してください。