Integrácie
Rýchly štart OIDC
Endpointy, povinné claims a mapovanie skupín/rolí pre pokročilých používateľov.
Aktualizované 21. septembra 2026
Rýchly štart OIDC pre pokročilých používateľov
Tento článok dopĺňa Nastavenie SSO o rýchlejšiu cestu len s hodnotami pre inžinierov, ktorí už OIDC ovládajú.
Endpointy
Authorization: <issuer>/authorize
Token: <issuer>/token
Userinfo: <issuer>/userinfo
JWKS: <issuer>/.well-known/jwks.json
Discovery: <issuer>/.well-known/openid-configuration
Warm.Deals používa flow Authorization Code with PKCE.
Povinné claims
Čítame ich z ID tokenu (a ak claim chýba, siahneme do userinfo):
sub— stabilný identifikátor používateľa; ukladá sa ako `sso_external_id`.email— primárny e-mail; musí byť overený.name— použije sa pre `full_name` pri prvom prihlásení.
Mapovanie skupín / rolí
Voliteľné. Nakonfigurujte JSONPath nad ID tokenom v SSO → Rozšírené → Mapovanie rolí, aby sa roly Warm.Deals (admin / manager / viewer) preberali priamo zo skupín vášho IdP.