Warm.Deals
Integracje
Integracje

Szybki start z OIDC

Endpointy, wymagane claims oraz mapowanie grup/ról dla zaawansowanych użytkowników.

Zaktualizowano 21 września 2026

Szybki start z OIDC dla zaawansowanych użytkowników

Ten artykuł jest uzupełnieniem artykułu Konfiguracja SSO — to szybsza, zawierająca same konkrety ścieżka dla inżynierów, którzy znają już OIDC.

Endpointy

Authorization: <issuer>/authorize
Token:         <issuer>/token
Userinfo:      <issuer>/userinfo
JWKS:          <issuer>/.well-known/jwks.json
Discovery:     <issuer>/.well-known/openid-configuration

Warm.Deals używa przepływu Authorization Code z PKCE.

Wymagane claims

Odczytujemy je z tokena ID (a jeśli danego claim brakuje, sięgamy do userinfo):

  • sub — stały identyfikator użytkownika; zapisywany jako `sso_external_id`.
  • email — główny adres e-mail; musi być zweryfikowany.
  • name — używane jako `full_name` przy pierwszym logowaniu.

Mapowanie grup / ról

Opcjonalne. Skonfiguruj JSONPath względem tokena ID w SSO → Zaawansowane → Mapowanie ról, aby pobierać role Warm.Deals (admin / manager / viewer) bezpośrednio z grup w Twoim IdP.

Was this article helpful?

Your feedback helps us improve our docs.

Szybki start z OIDC — Integracje | Warm.Deals