Integracje
Szybki start z OIDC
Endpointy, wymagane claims oraz mapowanie grup/ról dla zaawansowanych użytkowników.
Zaktualizowano 21 września 2026
Szybki start z OIDC dla zaawansowanych użytkowników
Ten artykuł jest uzupełnieniem artykułu Konfiguracja SSO — to szybsza, zawierająca same konkrety ścieżka dla inżynierów, którzy znają już OIDC.
Endpointy
Authorization: <issuer>/authorize
Token: <issuer>/token
Userinfo: <issuer>/userinfo
JWKS: <issuer>/.well-known/jwks.json
Discovery: <issuer>/.well-known/openid-configuration
Warm.Deals używa przepływu Authorization Code z PKCE.
Wymagane claims
Odczytujemy je z tokena ID (a jeśli danego claim brakuje, sięgamy do userinfo):
sub— stały identyfikator użytkownika; zapisywany jako `sso_external_id`.email— główny adres e-mail; musi być zweryfikowany.name— używane jako `full_name` przy pierwszym logowaniu.
Mapowanie grup / ról
Opcjonalne. Skonfiguruj JSONPath względem tokena ID w SSO → Zaawansowane → Mapowanie ról, aby pobierać role Warm.Deals (admin / manager / viewer) bezpośrednio z grup w Twoim IdP.