Keycloak登录页持续自动重载 step1.html返回404配置排查
故障根因
缺失的必要环境变量为KC_PROXY,结合当前已有的配置(开启HTTP、配置反向代理转发),该变量常规取值为edge。
问题逻辑说明
- 已配置的
PROXY_ADDRESS_FORWARDING是Keycloak 16及更早WildFly内核版本的生效参数,从17版本开始Keycloak默认切换为Quarkus内核,该参数已完全废弃,无法让Keycloak信任反向代理传递的X-Forwarded-*系列请求头。 - 未配置
KC_PROXY时,Keycloak无法正确将第三方Cookie检测逻辑(对应3p-cookies/step1.html资源)挂载到你设置的/auth相对路径下,所有访问该路径的请求直接返回404状态码。 - 登录页前端脚本检测不到该资源加载成功,就会触发无限重试逻辑,最终表现为页面持续自动重载。
配置参考
根据反向代理的实际工作模式调整KC_PROXY取值即可:
- 反向代理层做HTTPS卸载,转发HTTP请求到Keycloak:取值
edge(90%以上常规部署均为该模式) - 反向代理层不做HTTPS卸载,透传原始HTTPS请求到Keycloak:取值
passthrough - 反向代理层做HTTPS卸载,且和Keycloak之间走HTTPS通信:取值
reencrypt
配置修改后需要重启Keycloak实例生效。
内容的提问来源于stack exchange,提问作者Muhammad Kashif
相关产品推荐
相关产品推荐

