The English version of quarkus.io is the official project site. Translated sites are community supported on a best-effort basis.

ベーシック認証の有効化

Quarkusプロジェクトのベーシック認証を有効にし、ユーザーがユーザー名とパスワードで認証できるようにします。

前提条件

  • ユーザ名とパスワードに基づいた IdentityProvider を提供するエクステンションが1つ以上インストールされています。例えば、Elytron JDBC などです。

手順

  1. quarkus.http.auth.basic プロパティの値を true に設定し、Basic 認証を有効にします。

    quarkus.http.auth.basic=true

Basic認証が機能するために必要なユーザークレデンシャルを設定する簡単な方法は、 application.properties ファイルで直接ユーザー名、シークレット、ロールを設定することです。

Basic認証の有効化
quarkus.http.auth.basic=true
quarkus.security.users.embedded.plain-text=true
quarkus.security.users.embedded.users.alice=alice
quarkus.security.users.embedded.users.bob=bob
quarkus.security.users.embedded.roles.alice=admin
quarkus.security.users.embedded.roles.bob=user

この設定では、ユーザー alicebob のクレデンシャルが設定されています。 alice はパスワード aliceadmin ロール、 bob はパスワード bobuser ロールが設定されています。

また、「セキュリティテスト」ガイドの ユーザー情報の設定 も参照してください。

application.properties ファイルでユーザー名、シークレット、ロールを設定することは、テストシナリオにのみ適しています。本番用のアプリケーションを保護する場合は、必ずデータベースを使用してこの情報を保存してください。

JPA を使用したBasic認証設定のウォークスルーについては、Basic認証を用いたQuarkusアプリケーションの保護 チュートリアルを参照してください。