<div dir="ltr"><div><div>&quot;Stuff&quot;, that Bill said, sounds ok to be part of core.<br></div>At least in its most bare versions (as all 3 libs can have many modules)<br><br><br></div>RestEasy should never get pulled in, as it requires servlets again...<br>
</div><div class="gmail_extra"><br><br><div class="gmail_quote">On Tue, Jul 1, 2014 at 3:36 PM, Stan Silvert <span dir="ltr">&lt;<a href="mailto:ssilvert@redhat.com" target="_blank">ssilvert@redhat.com</a>&gt;</span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="">On 7/1/2014 9:33 AM, Bill Burke wrote:<br>
&gt;<br>
&gt; On 7/1/2014 8:48 AM, Stan Silvert wrote:<br>
&gt;&gt; On 7/1/2014 8:32 AM, Tomaž Cerar wrote:<br>
&gt;&gt;&gt; On Tue, Jul 1, 2014 at 2:25 PM, Vaclav Tunka &lt;<a href="mailto:vtunka@redhat.com">vtunka@redhat.com</a><br>
&gt;&gt;&gt; &lt;mailto:<a href="mailto:vtunka@redhat.com">vtunka@redhat.com</a>&gt;&gt; wrote:<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;      My impression is Keycloak does not belong into the categories<br>
&gt;&gt;&gt;      above, but maybe I don&#39;t know all the details.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; You don&#39;t have all details, but your reasoning is completely sound.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Idea is to have keycloak auth mechanism as an option to have SSO for<br>
&gt;&gt;&gt; admin console.<br>
&gt;&gt;&gt; But that doesn&#39;t mean it needs all those dependencies in the core.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; We need to distinguish between, auth mechanism that should go to<br>
&gt;&gt;&gt; domain-http<br>
&gt;&gt;&gt; and keycloak subsystem which is completely different beast and should<br>
&gt;&gt;&gt; go to probably full distro.<br>
&gt;&gt; We don&#39;t necessarily need the keycloak subsystem in order to use<br>
&gt;&gt; keycloak for authenticating domain-http.  But keycloak subsystem is not<br>
&gt;&gt; the thing that pulls in all the dependencies.  It&#39;s the keycloak adapter<br>
&gt;&gt; that does this.<br>
&gt;&gt;<br>
&gt;&gt; So if we want keycloak to authenticate domain-http out of the box then<br>
&gt;&gt; we have to include all this stuff with it.  That wasn&#39;t a problem before<br>
&gt;&gt; the split.  Almost everything it needed was already there.<br>
&gt;&gt;<br>
&gt; &quot;All this stuff&quot; is really just Apache Http Client, Jackson and<br>
&gt; Bouncycastle.<br>
&gt;<br>
&gt;<br>
</div>Resteasy got pulled in as well.  Maybe that was an error on my part?<br>
<div class="HOEnZb"><div class="h5">_______________________________________________<br>
wildfly-dev mailing list<br>
<a href="mailto:wildfly-dev@lists.jboss.org">wildfly-dev@lists.jboss.org</a><br>
<a href="https://lists.jboss.org/mailman/listinfo/wildfly-dev" target="_blank">https://lists.jboss.org/mailman/listinfo/wildfly-dev</a><br>
</div></div></blockquote></div><br></div>