如何在Docker+Traefik部署的Mayan EDMS中启用HTTPS重定向并修正OIDC回调地址
解决Mayan EDMS OIDC登录redirect_uri为HTTP的问题
确保Traefik正确传递
X-Forwarded-Proto头部
在Traefik的中间件配置中添加自定义请求头,强制传递HTTPS协议标识:# Traefik中间件示例(Docker Compose格式) middleware-https-headers: headers: customRequestHeaders: X-Forwarded-Proto: https并将该中间件绑定到Mayan EDMS的路由规则上。
配置Mayan EDMS的反向代理相关环境变量
在Docker Compose的Mayan服务中添加以下环境变量,覆盖Django的默认配置:MAYAN_SECURE_PROXY_SSL_HEADER=("HTTP_X_FORWARDED_PROTO", "https") MAYAN_USE_X_FORWARDED_HOST=True MAYAN_USE_X_FORWARDED_PORT=True MAYAN_ALLOWED_HOSTS=your-domain.example.com # 替换为你的实际域名这三个
USE_X_FORWARDED_*配置是让Mayan信任反向代理传递的头部信息,单独设置SECURE_PROXY_SSL_HEADER可能无法生效。直接指定OIDC重定向URI(备选方案)
如果上述配置仍不生效,可以在Mayan的OIDC设置中手动指定HTTPS的重定向URI,添加环境变量:MAYAN_OIDC_REDIRECT_URI=https://your-domain.example.com/oidc/callback/同时在Keycloak的客户端配置中,将该HTTPS URI添加到Valid Redirect URIs列表中。
内容的提问来源于stack exchange,提问作者Jakob Guldberg Aaes
相关产品推荐
相关产品推荐

