Warm.Deals
Integraciones
Integraciones

Guía rápida de OIDC

Endpoints, claims obligatorios y asignación de grupos/roles para usuarios avanzados.

Actualizado el 21 de septiembre de 2026

Guía rápida de OIDC para usuarios avanzados

Este artículo complementa Configurar el SSO con una ruta más rápida, solo con valores, para ingenieros que ya dominan OIDC.

Endpoints

Authorization: <issuer>/authorize
Token:         <issuer>/token
Userinfo:      <issuer>/userinfo
JWKS:          <issuer>/.well-known/jwks.json
Discovery:     <issuer>/.well-known/openid-configuration

Warm.Deals utiliza el flujo Authorization Code with PKCE.

Claims obligatorios

Los leemos del ID token (y recurrimos a userinfo si falta algún claim):

  • sub — identificador estable del usuario; se guarda como `sso_external_id`.
  • email — email principal; debe estar verificado.
  • name — se usa para `full_name` en el primer inicio de sesión.

Asignación de grupos / roles

Opcional. Configura un JSONPath sobre el ID token en SSO → Avanzado → Asignación de roles para tomar los roles de Warm.Deals (admin / manager / viewer) directamente de los grupos de tu IdP.

Was this article helpful?

Your feedback helps us improve our docs.

Guía rápida de OIDC — Integraciones | Warm.Deals