Vaultwarden + Keycloak SSO: Einträge nicht editierbar, Besitzer nicht änderbar

Nach dem SSO-Login via Keycloak lassen sich Vaultwarden-Einträge nicht mehr editieren und Besitzer können nicht geändert werden. Die Ursache ist eine Token-Race-Condition durch eine zu kurze Access Token Lifetime in Keycloak.

22.02.2026 · 3 Minuten · 526 Wörter · root_cause

Mealie v0.5 auf v3 upgraden: kein direktes Upgrade, dafür drei Fallstricke

Mealie v0.5.x lässt sich nicht direkt auf v3 upgraden — ein Export und Neustart ist der einzig sinnvolle Weg. Dabei warten drei nicht-offensichtliche Fallstricke: falscher Import-Dialog, fehlende OIDC-Rechte und ein nginx-Klassiker.

22.02.2026 · 3 Minuten · 554 Wörter · root_cause

Keycloak: Passkey Auto-Login mit Passwort-Fallback

Keycloak: Passkey Auto-Login mit Passwort-Fallback Keycloak 25.x Passkey-Login beschleunigen ohne die Passwort-Option zu verlieren. Theme-Override mit sessionStorage für den perfekten Kompromiss. Das Problem Die Lösung: sessionStorage-Flag Voraussetzungen Das Theme-Override Wie es funktioniert Warum sessionStorage statt localStorage? Deployment Testen Alternative Ansätze Option A: Kein Auto-Select Option B: Timeout mit Abbruch-Möglichkeit Option C: URL-Parameter Keycloak 26.3+ : Conditional UI Troubleshooting Auto-Select funktioniert nicht User bleibt in Endlosschleife Passkey-Dialog erscheint zweimal Zusammenfassung Weiterführende Links Passkeys sind die Zukunft der Authentifizierung: Kein Passwort merken, kein Phishing möglich, ein Fingerabdruck oder Face-ID und du bist drin. Aber was wenn der Hardware-Key gerade nicht griffbereit ist? Oder der Bluetooth-Dongle spinnt? Dann willst du auf Passwort-Login zurückfallen können — und genau hier hat Keycloak 25.x ein UX-Problem. ...

12.02.2026 · 5 Minuten · 897 Wörter · root_cause