You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Docker+Traefik部署的Mayan EDMS中启用HTTPS重定向并修正OIDC回调地址

解决Mayan EDMS OIDC登录redirect_uri为HTTP的问题
  • 确保Traefik正确传递X-Forwarded-Proto头部
    在Traefik的中间件配置中添加自定义请求头,强制传递HTTPS协议标识:

    # Traefik中间件示例(Docker Compose格式)
    middleware-https-headers:
      headers:
        customRequestHeaders:
          X-Forwarded-Proto: https
    

    并将该中间件绑定到Mayan EDMS的路由规则上。

  • 配置Mayan EDMS的反向代理相关环境变量
    在Docker Compose的Mayan服务中添加以下环境变量,覆盖Django的默认配置:

    MAYAN_SECURE_PROXY_SSL_HEADER=("HTTP_X_FORWARDED_PROTO", "https")
    MAYAN_USE_X_FORWARDED_HOST=True
    MAYAN_USE_X_FORWARDED_PORT=True
    MAYAN_ALLOWED_HOSTS=your-domain.example.com  # 替换为你的实际域名
    

    这三个USE_X_FORWARDED_*配置是让Mayan信任反向代理传递的头部信息,单独设置SECURE_PROXY_SSL_HEADER可能无法生效。

  • 直接指定OIDC重定向URI(备选方案)
    如果上述配置仍不生效,可以在Mayan的OIDC设置中手动指定HTTPS的重定向URI,添加环境变量:

    MAYAN_OIDC_REDIRECT_URI=https://your-domain.example.com/oidc/callback/
    

    同时在Keycloak的客户端配置中,将该HTTPS URI添加到Valid Redirect URIs列表中。

内容的提问来源于stack exchange,提问作者Jakob Guldberg Aaes

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.12 18:30:57