<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Problème d'intégration Alfresco / Keycloak / OnlyOffice – Exclusion de routes WebScript de la sécuri in Alfresco Forum</title>
    <link>https://connect.hyland.com/t5/alfresco-forum/probl%C3%A8me-d-int%C3%A9gration-alfresco-keycloak-onlyoffice-exclusion-de/m-p/490053#M40153</link>
    <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;Bonsoirà tous,&lt;/P&gt;&lt;P class=""&gt;Je travaille actuellement sur une intégration entre &lt;STRONG&gt;Alfresco Community Edition&lt;/STRONG&gt;, &lt;STRONG&gt;Keycloak&lt;/STRONG&gt; via l’add-on &lt;A class="" href="https://github.com/Acosix/alfresco-keycloak" target="_new" rel="noopener"&gt;Acosix/alfresco-keycloak&lt;/A&gt;, et &lt;STRONG&gt;OnlyOffice&lt;/STRONG&gt; (avec son module AMP onlyoffice-alfresco pour l’édition collaborative des documents).&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;P class=""&gt;&lt;STRONG&gt;Alfresco est sécurisé avec Keycloak&lt;/STRONG&gt; via le module Acosix.&lt;/P&gt;&lt;/LI&gt;&lt;LI&gt;&lt;P class=""&gt;&lt;STRONG&gt;OnlyOffice est intégré via AMP&lt;/STRONG&gt; et expose ses WebScripts sous le chemin/alfresco/s/parashift/onlyoffice/....&lt;/P&gt;&lt;/LI&gt;&lt;LI&gt;&lt;P class=""&gt;Jusqu’ici, &lt;STRONG&gt;OnlyOffice fonctionnait avec JWT_ENABLED=false&lt;/STRONG&gt;, ce qui permettait à OnlyOffice de dialoguer avec Alfresco sans vérification de jetons.&lt;/P&gt;&lt;/LI&gt;&lt;LI&gt;&lt;P class=""&gt;Désormais, pour des raisons de sécurité, &lt;STRONG&gt;je souhaite activer JWT_ENABLED=true côté OnlyOffice&lt;/STRONG&gt;, afin de sécuriser les communications entre OnlyOffice et Alfresco.&lt;/P&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P class=""&gt;Une fois JWT_ENABLED=true activé dans la configuration OnlyOffice, celui-ci envoie systématiquement un en-tête Authorization: Bearer &amp;lt;token&amp;gt; lors de ses appels HTTP vers Alfresco.&lt;/P&gt;&lt;P class=""&gt;Or, comme Alfresco est sécurisé via Acosix Keycloak, la présence d’un header Authorization déclenche la &lt;STRONG&gt;tentative de validation du token par le système Keycloak&lt;/STRONG&gt;, qui échoue puisque le token JWT généré par OnlyOffice ne correspond pas aux clés ou à l’algorithme attendus par Keycloak. Résultat :&lt;/P&gt;&lt;DIV class=""&gt;&lt;DIV class=""&gt;&lt;SPAN&gt;Exception from executeScript: JWT verification failed! Signed JWT rejected: Another algorithm expected, or no matching key(s) found&lt;/SPAN&gt;&lt;/DIV&gt;&lt;/DIV&gt;&lt;P class=""&gt;Je cherche à &lt;STRONG&gt;exclure les routes WebScript /alfresco/s/parashift/onlyoffice/.* du filtre de sécurité de Keycloak&lt;/STRONG&gt;, de manière à ce qu’elles restent accessibles librement par OnlyOffice, même en présence d’un header Authorization.&lt;/P&gt;&lt;P class=""&gt;Concrètement :&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;P class=""&gt;Je ne souhaite &lt;STRONG&gt;pas que Keycloak vérifie les JWT&lt;/STRONG&gt; sur ces endpoints spécifiques.&lt;/P&gt;&lt;/LI&gt;&lt;LI&gt;&lt;P class=""&gt;Je voudrais que ces appels soient &lt;STRONG&gt;"whitelistés"&lt;/STRONG&gt; ou laissés tels quels sans authentification, &lt;STRONG&gt;même si un header Authorization est présent&lt;/STRONG&gt;.&lt;/P&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;H4&gt;&amp;nbsp; Ce que j’ai déja tenté :&lt;/H4&gt;&lt;UL&gt;&lt;LI&gt;&lt;P class=""&gt;Modifier les configurations du module Acosix, mais je n’ai pas trouvé d’option permettant d’exclure des WebScripts spécifiques ou des chemins REST de la vérification Keycloak.&lt;/P&gt;&lt;/LI&gt;&lt;LI&gt;&lt;P class=""&gt;Rechercher dans la documentation si le filtre Keycloak du module Acosix propose une exclusion via pattern ou mapping des URL (/alfresco/s/...), mais sans succès jusqu’à présent.&lt;/P&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;H4&gt;Question :&lt;/H4&gt;&lt;P class=""&gt;&lt;STRONG&gt;Comment puis-je configurer Alfresco avec Acosix Keycloak pour que les WebScripts de OnlyOffice (sous /alfresco/s/parashift/onlyoffice/) soient exemptés de la vérification Keycloak ?&lt;/STRONG&gt;&lt;BR /&gt;Y a-t-il une manière propre (filtre, config XML, override Java, etc.) de &lt;STRONG&gt;bypasser la sécurité sur ces routes spécifiques&lt;/STRONG&gt;, même lorsqu’un header Authorization est présent ?&lt;/P&gt;&lt;P class=""&gt;Merci d’avance pour toute aide ou piste &lt;span class="lia-unicode-emoji" title=":folded_hands:"&gt;🙏&lt;/span&gt;&lt;/P&gt;</description>
    <pubDate>Tue, 20 May 2025 15:55:00 GMT</pubDate>
    <dc:creator>Abra</dc:creator>
    <dc:date>2025-05-20T15:55:00Z</dc:date>
    <item>
      <title>Problème d'intégration Alfresco / Keycloak / OnlyOffice – Exclusion de routes WebScript de la sécuri</title>
      <link>https://connect.hyland.com/t5/alfresco-forum/probl%C3%A8me-d-int%C3%A9gration-alfresco-keycloak-onlyoffice-exclusion-de/m-p/490053#M40153</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;Bonsoirà tous,&lt;/P&gt;&lt;P class=""&gt;Je travaille actuellement sur une intégration entre &lt;STRONG&gt;Alfresco Community Edition&lt;/STRONG&gt;, &lt;STRONG&gt;Keycloak&lt;/STRONG&gt; via l’add-on &lt;A class="" href="https://github.com/Acosix/alfresco-keycloak" target="_new" rel="noopener"&gt;Acosix/alfresco-keycloak&lt;/A&gt;, et &lt;STRONG&gt;OnlyOffice&lt;/STRONG&gt; (avec son module AMP onlyoffice-alfresco pour l’édition collaborative des documents).&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;P class=""&gt;&lt;STRONG&gt;Alfresco est sécurisé avec Keycloak&lt;/STRONG&gt; via le module Acosix.&lt;/P&gt;&lt;/LI&gt;&lt;LI&gt;&lt;P class=""&gt;&lt;STRONG&gt;OnlyOffice est intégré via AMP&lt;/STRONG&gt; et expose ses WebScripts sous le chemin/alfresco/s/parashift/onlyoffice/....&lt;/P&gt;&lt;/LI&gt;&lt;LI&gt;&lt;P class=""&gt;Jusqu’ici, &lt;STRONG&gt;OnlyOffice fonctionnait avec JWT_ENABLED=false&lt;/STRONG&gt;, ce qui permettait à OnlyOffice de dialoguer avec Alfresco sans vérification de jetons.&lt;/P&gt;&lt;/LI&gt;&lt;LI&gt;&lt;P class=""&gt;Désormais, pour des raisons de sécurité, &lt;STRONG&gt;je souhaite activer JWT_ENABLED=true côté OnlyOffice&lt;/STRONG&gt;, afin de sécuriser les communications entre OnlyOffice et Alfresco.&lt;/P&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P class=""&gt;Une fois JWT_ENABLED=true activé dans la configuration OnlyOffice, celui-ci envoie systématiquement un en-tête Authorization: Bearer &amp;lt;token&amp;gt; lors de ses appels HTTP vers Alfresco.&lt;/P&gt;&lt;P class=""&gt;Or, comme Alfresco est sécurisé via Acosix Keycloak, la présence d’un header Authorization déclenche la &lt;STRONG&gt;tentative de validation du token par le système Keycloak&lt;/STRONG&gt;, qui échoue puisque le token JWT généré par OnlyOffice ne correspond pas aux clés ou à l’algorithme attendus par Keycloak. Résultat :&lt;/P&gt;&lt;DIV class=""&gt;&lt;DIV class=""&gt;&lt;SPAN&gt;Exception from executeScript: JWT verification failed! Signed JWT rejected: Another algorithm expected, or no matching key(s) found&lt;/SPAN&gt;&lt;/DIV&gt;&lt;/DIV&gt;&lt;P class=""&gt;Je cherche à &lt;STRONG&gt;exclure les routes WebScript /alfresco/s/parashift/onlyoffice/.* du filtre de sécurité de Keycloak&lt;/STRONG&gt;, de manière à ce qu’elles restent accessibles librement par OnlyOffice, même en présence d’un header Authorization.&lt;/P&gt;&lt;P class=""&gt;Concrètement :&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;P class=""&gt;Je ne souhaite &lt;STRONG&gt;pas que Keycloak vérifie les JWT&lt;/STRONG&gt; sur ces endpoints spécifiques.&lt;/P&gt;&lt;/LI&gt;&lt;LI&gt;&lt;P class=""&gt;Je voudrais que ces appels soient &lt;STRONG&gt;"whitelistés"&lt;/STRONG&gt; ou laissés tels quels sans authentification, &lt;STRONG&gt;même si un header Authorization est présent&lt;/STRONG&gt;.&lt;/P&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;H4&gt;&amp;nbsp; Ce que j’ai déja tenté :&lt;/H4&gt;&lt;UL&gt;&lt;LI&gt;&lt;P class=""&gt;Modifier les configurations du module Acosix, mais je n’ai pas trouvé d’option permettant d’exclure des WebScripts spécifiques ou des chemins REST de la vérification Keycloak.&lt;/P&gt;&lt;/LI&gt;&lt;LI&gt;&lt;P class=""&gt;Rechercher dans la documentation si le filtre Keycloak du module Acosix propose une exclusion via pattern ou mapping des URL (/alfresco/s/...), mais sans succès jusqu’à présent.&lt;/P&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;H4&gt;Question :&lt;/H4&gt;&lt;P class=""&gt;&lt;STRONG&gt;Comment puis-je configurer Alfresco avec Acosix Keycloak pour que les WebScripts de OnlyOffice (sous /alfresco/s/parashift/onlyoffice/) soient exemptés de la vérification Keycloak ?&lt;/STRONG&gt;&lt;BR /&gt;Y a-t-il une manière propre (filtre, config XML, override Java, etc.) de &lt;STRONG&gt;bypasser la sécurité sur ces routes spécifiques&lt;/STRONG&gt;, même lorsqu’un header Authorization est présent ?&lt;/P&gt;&lt;P class=""&gt;Merci d’avance pour toute aide ou piste &lt;span class="lia-unicode-emoji" title=":folded_hands:"&gt;🙏&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 20 May 2025 15:55:00 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-forum/probl%C3%A8me-d-int%C3%A9gration-alfresco-keycloak-onlyoffice-exclusion-de/m-p/490053#M40153</guid>
      <dc:creator>Abra</dc:creator>
      <dc:date>2025-05-20T15:55:00Z</dc:date>
    </item>
    <item>
      <title>Re: Problème d'intégration Alfresco / Keycloak / OnlyOffice – Exclusion de routes WebScript de la sé</title>
      <link>https://connect.hyland.com/t5/alfresco-forum/probl%C3%A8me-d-int%C3%A9gration-alfresco-keycloak-onlyoffice-exclusion-de/m-p/491034#M40250</link>
      <description>&lt;P&gt;Can you try to add these global properties and tell me tif you see any error on the console ?&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;-Dkeycloak.authentication.silentRemoteUserValidationFailure=false&lt;BR /&gt;-Dkeycloak.adapter.verify-token-audience=false&lt;BR /&gt;-Dkeycloak.adapter.autodetect-bearer-only=true&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 02 Jul 2025 11:34:58 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-forum/probl%C3%A8me-d-int%C3%A9gration-alfresco-keycloak-onlyoffice-exclusion-de/m-p/491034#M40250</guid>
      <dc:creator>AlfrescoZZZ</dc:creator>
      <dc:date>2025-07-02T11:34:58Z</dc:date>
    </item>
  </channel>
</rss>

