server: port: ${SERVER_PORT:8083} servlet: session: cookie: name: AP3_SESSION http-only: true same-site: lax spring: application: name: keycloak-bff security: oauth2: client: registration: keycloak: provider: keycloak client-id: bff-confidential client-secret: ${KEYCLOAK_CLIENT_SECRET} client-authentication-method: client_secret_basic authorization-grant-type: authorization_code redirect-uri: "{baseUrl}/login/oauth2/code/{registrationId}" scope: - openid - profile - email provider: keycloak: authorization-uri: http://localhost:8080/realms/keycloak-patterns/protocol/openid-connect/auth token-uri: http://keycloak:8080/realms/keycloak-patterns/protocol/openid-connect/token jwk-set-uri: http://keycloak:8080/realms/keycloak-patterns/protocol/openid-connect/certs user-info-uri: http://keycloak:8080/realms/keycloak-patterns/protocol/openid-connect/userinfo user-name-attribute: preferred_username resource-api: base-url: ${RESOURCE_API_BASE_URL:http://localhost:8081} management: endpoint: health: probes: enabled: true endpoints: web: exposure: include: health,info