Fix Traefik network and Authentik middleware configuration

- Add traefik-network to container networks (CRITICAL FIX)
- Change middleware to authentik-forward-auth@file
- Update traefik.docker.network to traefik-network
- Document network requirements
- Update Authentik configuration instructions
This commit is contained in:
2025-10-12 22:39:49 -06:00
parent 0f7abc6d48
commit fc46ae7a53
3 changed files with 28 additions and 12 deletions

View File

@@ -83,15 +83,28 @@ Para configurar el despliegue automático, ve a tu repositorio en Gitea:
Esta plantilla requiere un **Authentik Proxy Outpost** ya configurado en Traefik.
**Requisitos previos:**
- Red `traefik-network` creada y Traefik corriendo en ella
- Authentik Forward Auth middleware configurado en Traefik (ej: en `dynamic/middlewares.yml`)
- Proxy Provider de tipo Forward Auth en Authentik
**Pasos:**
1. **En Authentik:**
- Crea una aplicación para tu dominio
- Crea/usa un Proxy Provider (Forward auth)
- Crea/usa un Proxy Provider de tipo **Forward auth (single application)**
- Asocia la aplicación al Outpost
2. **En `docker-compose.yml`:**
- Actualiza el middleware `authentik-outpost@docker` con el nombre correcto de tu outpost
2. **Redes requeridas:**
- `principal` - Red de tu infraestructura
- `traefik-network` - Red donde corre Traefik
3. **Headers disponibles en la app:**
3. **Middleware en Traefik:**
- El `docker-compose.yml` usa `authentik-forward-auth@file`
- Verifica que este middleware esté definido en tu configuración de Traefik
- Si tu middleware tiene otro nombre, actualiza el `docker-compose.yml`
4. **Headers disponibles en la app:**
- `X-authentik-username`: nombre de usuario
- `X-authentik-email`: email del usuario
- `X-authentik-name`: nombre completo