Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Настройка параметров авторизации для Keycloak:

  1. UserName claim – можно установить любое наименование из токена, например, preferred_username.

  2. Repsonse type 

    • Проверка аутентификации через Implicit Flow (id_token)

...

    • Image Added

    • Проверка аутентификации через Authorization Code Flow (code)
      Image Added


  1. Authentication scheme – схема аутентификации.

  2. Authority – путь до сервиса авторизации (например, для Keycloak: {протокол}://{домен Провайдера>}/auth/realms/{наименование_Realm}).

  3. Client id – идентификатор клиента из Провайдера.

  4. Client secret – скопировать из настроек клиента у Провайдера (например, в Keycloak - вкладка credentials).

  5. Callback path – путь для обработки обратного вызова аутентификации (заполните, если отличается от "/signin-oidc").

  6. Scope – список запрашиваемых разрешений (например, «openid profile role»).

  7. Resource – идентификатор ресурса (не обязательно)

...

  1. .
  2. Claims source источник клеймов, userinfo endpoint - для Keycloack.