Warm.Deals
Интеграции
Интеграции

Быстрый старт OIDC

Эндпоинты, обязательные claims и сопоставление групп/ролей для продвинутых пользователей.

Обновлено 21 сентября 2026 г.

Быстрый старт OIDC для продвинутых пользователей

Эта статья дополняет Настройку SSO более быстрым путём «только значения» для инженеров, которые уже свободно говорят на OIDC.

Эндпоинты

Authorization: <issuer>/authorize
Token:         <issuer>/token
Userinfo:      <issuer>/userinfo
JWKS:          <issuer>/.well-known/jwks.json
Discovery:     <issuer>/.well-known/openid-configuration

Warm.Deals использует флоу Authorization Code with PKCE.

Обязательные claims

Мы читаем их из ID-токена (и обращаемся к userinfo, если claim отсутствует):

  • sub — стабильный идентификатор пользователя; хранится как
  • `sso_external_id`.

  • email — основной email; должен быть подтверждён.
  • name — используется для `full_name` при первом входе.

Сопоставление групп и ролей

Необязательно. Задайте JSONPath по ID-токену в разделе SSO → Дополнительно → Сопоставление ролей, чтобы получать роли Warm.Deals (admin / manager / viewer) напрямую из групп вашего IdP.

Was this article helpful?

Your feedback helps us improve our docs.

Быстрый старт OIDC — Интеграции | Warm.Deals