Enable Basic authentication

Habilite a autenticação básica (Basic) para o seu projeto Quarkus e permita que os usuários se autentiquem com um nome de usuário e senha.

Pré-requisitos

O procedimento a seguir descreve como você pode habilitar a autenticação básica para a sua aplicação usando a extensão elytron-security-properties-file .

Procedimento

  1. No arquivo application.properties, defina a propriedade quarkus.http.auth.basic como true.

    quarkus.http.auth.basic=true
  2. Opcional: Apenas em um ambiente que não seja de produção, e exclusivamente para testar o Quarkus Security em suas aplicações:

    1. Para habilitar a autenticação para o embedded realm, defina a propriedade quarkus.security.users.embedded.enabled como true.

      security.users.embedded.enabled=true
    2. Você também pode configurar as credenciais de usuário, nome de usuário, secret e as funções necessárias. Por exemplo:

      quarkus.http.auth.basic=true
      quarkus.security.users.embedded.enabled=true
      quarkus.security.users.embedded.plain-text=true
      quarkus.security.users.embedded.users.alice=alice (1)
      quarkus.security.users.embedded.users.bob=bob (2)
      quarkus.security.users.embedded.roles.alice=admin (1)
      quarkus.security.users.embedded.roles.bob=user (2)
      1 O usuário, alice, tem alice como sua senha e admin como sua função.
      2 O usuário, bob, tem bob como sua senha e user como sua função.

      Para obter informações sobre outros métodos que você pode usar para configurar as credenciais de usuário necessárias, consulte a seção Configurando Informações do Usuário do guia "Teste de segurança" do Quarkus.

      Configuring user names, secrets, and roles in the application.properties file is only suitable for testing scenarios. If you are securing a production application, always use a database to store this information.

Próximos passos

Para obter um guia mais detalhado que mostra como configurar a autenticação básica juntamente com o Jakarta Persistence para armazenar credenciais de usuário numa base de dados, consulte o guia Proteger uma aplicação Quarkus com autenticação básica e o Jakarta Persistence.