Stirling PDF
Stirling PDF SSO 放棄(OAuth2 + SAML)¶
Stirling PDF(pdf.benhoweb.com)曾嘗試實施 authentik SSO,但最終放棄。其中,SAML 2.0 是 authentik 的 Enterprise 功能,免費開源版不支援。同時,OAuth2 流程雖然已接通到最後一步,但卡在 JWKS fetch timeout,導致 invalid_id_token: Read timed out。提議過 Traefik 內網 TLS proxy 方案,但用戶最終選擇放棄 SSO。
已執行¶
已執行的步驟包括將 Dockhand stack 6 env 改為 SECURITY_LOGINMETHOD=all → normal、SECURITY_OAUTH2_ENABLED=true → false,並執行 POST /api/git/stacks/6/deploy 重新部署容器。容器重新啟動後,登入頁面已經沒有 SSO 按鈕。但是,登入 admin 時報 User not found: admin,需要用戶手動清除 DB 再重建 admin。
待辦¶
待辦事項包括用戶清 DB + 登入成功後,清理 authentik 側 Stirling PDF OAuth2 provider/application,以及測試用戶/臨時 redirect URI。
教訓¶
教訓包括使用 Dockhand deploy 時應使用 git stack endpoint(POST /api/git/stacks/:id/deploy),而不是 /api/stacks/:name/deploy,因為後者不會重新創建容器。