Warm.Deals
Інтеграції
Інтеграції

Швидкий старт OIDC

Ендпоінти, обов’язкові claims і зіставлення груп/ролей для досвідчених користувачів.

Оновлено 21 вересня 2026 р.

Швидкий старт OIDC для досвідчених користувачів

Ця стаття доповнює Налаштування SSO швидшим шляхом «лише значення» для інженерів, які вже вільно говорять мовою OIDC.

Ендпоінти

Authorization: <issuer>/authorize
Token:         <issuer>/token
Userinfo:      <issuer>/userinfo
JWKS:          <issuer>/.well-known/jwks.json
Discovery:     <issuer>/.well-known/openid-configuration

Warm.Deals використовує флоу Authorization Code with PKCE.

Обов’язкові claims

Ми читаємо їх з ID-токена (і звертаємося до userinfo, якщо claim відсутній):

  • sub — стабільний ідентифікатор користувача; зберігається як
  • `sso_external_id`.

  • email — основний email; має бути підтверджений.
  • name — використовується для `full_name` під час першого входу.

Зіставлення груп і ролей

Необов’язково. Налаштуйте JSONPath за ID-токеном у розділі SSO → Додатково → Зіставлення ролей, щоб отримувати ролі Warm.Deals (admin / manager / viewer) безпосередньо з груп вашого IdP.

Was this article helpful?

Your feedback helps us improve our docs.

Швидкий старт OIDC — Інтеграції | Warm.Deals