Enable Basic authentication
Habilite a autenticação básica (Basic) para o seu projeto Quarkus e permita que os usuários se autentiquem com um nome de usuário e senha.
Pré-requisitos
-
Você instalou pelo menos uma extensão que fornece um
IdentityProviderbaseado no nome de usuário e senha. Por exemplo:
O procedimento a seguir descreve como você pode habilitar a autenticação básica para a sua aplicação usando a extensão elytron-security-properties-file .
Procedimento
-
No arquivo
application.properties, defina a propriedadequarkus.http.auth.basiccomotrue.quarkus.http.auth.basic=true -
Opcional: Apenas em um ambiente que não seja de produção, e exclusivamente para testar o Quarkus Security em suas aplicações:
-
Para habilitar a autenticação para o embedded realm, defina a propriedade
quarkus.security.users.embedded.enabledcomotrue.security.users.embedded.enabled=true -
Você também pode configurar as credenciais de usuário, nome de usuário, secret e as funções necessárias. Por exemplo:
quarkus.http.auth.basic=true quarkus.security.users.embedded.enabled=true quarkus.security.users.embedded.plain-text=true quarkus.security.users.embedded.users.alice=alice (1) quarkus.security.users.embedded.users.bob=bob (2) quarkus.security.users.embedded.roles.alice=admin (1) quarkus.security.users.embedded.roles.bob=user (2)1 O usuário, alice, temalicecomo sua senha eadmincomo sua função.2 O usuário, bob, tembobcomo sua senha eusercomo sua função.Para obter informações sobre outros métodos que você pode usar para configurar as credenciais de usuário necessárias, consulte a seção Configurando Informações do Usuário do guia "Teste de segurança" do Quarkus.
Configuring user names, secrets, and roles in the
application.propertiesfile is only suitable for testing scenarios. If you are securing a production application, always use a database to store this information.
-
Próximos passos
Para obter um guia mais detalhado que mostra como configurar a autenticação básica juntamente com o Jakarta Persistence para armazenar credenciais de usuário numa base de dados, consulte o guia Proteger uma aplicação Quarkus com autenticação básica e o Jakarta Persistence.