generated from bastian/boilerplate
groups
This commit is contained in:
@@ -42,6 +42,8 @@ separat ausgefuehrt.
|
||||
| `OIDC_LOGOUT_URL` | Optionale IdP-Logout-URL, falls Discovery keine liefert |
|
||||
| `OIDC_ALLOWED_ALGORITHMS` | Erlaubte ID-Token-Signaturalgorithmen, z. B. `RS256` |
|
||||
| `OIDC_HTTP_TIMEOUT_MS` | Timeout fuer IdP-HTTP-Requests |
|
||||
| `OIDC_ADMIN_ROLE` | Externer Rollen- oder Gruppenname fuer Administratoren |
|
||||
| `OIDC_ROLES_CLAIM` | Claim-Pfad der externen Rollen, z. B. `groups` |
|
||||
|
||||
Der Callback ist immer:
|
||||
|
||||
@@ -101,10 +103,13 @@ DATABASE_SSL=true
|
||||
OIDC_ISSUER=https://idp.example.com/realms/internal
|
||||
OIDC_CLIENT_ID=business-app
|
||||
OIDC_CLIENT_SECRET=<secret>
|
||||
OIDC_SCOPES=openid profile email
|
||||
OIDC_SCOPES=openid profile email groups
|
||||
OIDC_LOGOUT_URL=https://idp.example.com/realms/internal/protocol/openid-connect/logout
|
||||
OIDC_ALLOWED_ALGORITHMS=RS256
|
||||
OIDC_HTTP_TIMEOUT_MS=5000
|
||||
OIDC_ADMIN_ROLE=hauspilot-admin
|
||||
OIDC_ROLES_CLAIM=groups
|
||||
OIDC_ROLE_MATCH_CASE_SENSITIVE=true
|
||||
SESSION_COOKIE_NAME=app_session
|
||||
SESSION_IDLE_TIMEOUT_SECONDS=28800
|
||||
SESSION_ABSOLUTE_TIMEOUT_SECONDS=604800
|
||||
|
||||
Reference in New Issue
Block a user