Integraciones
Guía rápida de OIDC
Endpoints, claims obligatorios y asignación de grupos/roles para usuarios avanzados.
Actualizado el 21 de septiembre de 2026
Guía rápida de OIDC para usuarios avanzados
Este artículo complementa Configurar el SSO con una ruta más rápida, solo con valores, para ingenieros que ya dominan OIDC.
Endpoints
Authorization: <issuer>/authorize
Token: <issuer>/token
Userinfo: <issuer>/userinfo
JWKS: <issuer>/.well-known/jwks.json
Discovery: <issuer>/.well-known/openid-configuration
Warm.Deals utiliza el flujo Authorization Code with PKCE.
Claims obligatorios
Los leemos del ID token (y recurrimos a userinfo si falta algún claim):
sub— identificador estable del usuario; se guarda como `sso_external_id`.email— email principal; debe estar verificado.name— se usa para `full_name` en el primer inicio de sesión.
Asignación de grupos / roles
Opcional. Configura un JSONPath sobre el ID token en SSO → Avanzado → Asignación de roles para tomar los roles de Warm.Deals (admin / manager / viewer) directamente de los grupos de tu IdP.