Warm.Deals
Integrace
Integrace

Rychlý start s OIDC

Endpointy, povinné claims a mapování skupin/rolí pro pokročilé uživatele.

Aktualizováno 21. září 2026

Rychlý start s OIDC pro pokročilé uživatele

Tento článek doplňuje Nastavení SSO o rychlejší cestu obsahující jen konkrétní hodnoty, určenou inženýrům, kteří už OIDC ovládají.

Endpointy

Authorization: <issuer>/authorize
Token:         <issuer>/token
Userinfo:      <issuer>/userinfo
JWKS:          <issuer>/.well-known/jwks.json
Discovery:     <issuer>/.well-known/openid-configuration

Warm.Deals používá flow Authorization Code s PKCE.

Povinné claims

Čteme je z ID tokenu (a pokud claim chybí, použijeme jako zálohu userinfo):

  • sub — stabilní identifikátor uživatele; ukládá se jako `sso_external_id`.
  • email — primární e-mail; musí být ověřený.
  • name — použije se pro `full_name` při prvním přihlášení.

Mapování skupin / rolí

Volitelné. V SSO → Pokročilé → Mapování rolí nakonfigurujte JSONPath nad ID tokenem, který převezme role Warm.Deals (admin / manager / viewer) přímo ze skupin ve vašem IdP.

Was this article helpful?

Your feedback helps us improve our docs.

Rychlý start s OIDC — Integrace | Warm.Deals