Configure Keycloak Guard via .env
masterThe package is configured primarily through environment variables. Ensure all string values are trimmed to avoid authentication failures.
Key variables include:
KEYCLOAK_REALM_PUBLIC_KEY: The realm public key from Keycloak admin console.KEYCLOAK_LOAD_USER_FROM_DATABASE: Whether to sync/load users from your local database.KEYCLOAK_APPEND_DECODED_TOKEN: Whether to attach the full JWT payload to the user object.KEYCLOAK_ALLOWED_RESOURCES: Theresource_accessidentifier required in the JWT.KEYCLOAK_LEEWAY: Buffer (in seconds) to handle clock skew between servers.
KEYCLOAK_REALM_PUBLIC_KEY=MIIBIj...
KEYCLOAK_LOAD_USER_FROM_DATABASE=false
KEYCLOAK_APPEND_DECODED_TOKEN=true
KEYCLOAK_ALLOWED_RESOURCES=my-api
KEYCLOAK_LEEWAY=60