Інтеграції
Швидкий старт OIDC
Ендпоінти, обов’язкові claims і зіставлення груп/ролей для досвідчених користувачів.
Оновлено 21 вересня 2026 р.
Швидкий старт OIDC для досвідчених користувачів
Ця стаття доповнює Налаштування SSO швидшим шляхом «лише значення» для інженерів, які вже вільно говорять мовою OIDC.
Ендпоінти
Authorization: <issuer>/authorize
Token: <issuer>/token
Userinfo: <issuer>/userinfo
JWKS: <issuer>/.well-known/jwks.json
Discovery: <issuer>/.well-known/openid-configuration
Warm.Deals використовує флоу Authorization Code with PKCE.
Обов’язкові claims
Ми читаємо їх з ID-токена (і звертаємося до userinfo, якщо claim відсутній):
sub— стабільний ідентифікатор користувача; зберігається якemail— основний email; має бути підтверджений.name— використовується для `full_name` під час першого входу.
`sso_external_id`.
Зіставлення груп і ролей
Необов’язково. Налаштуйте JSONPath за ID-токеном у розділі SSO → Додатково → Зіставлення ролей, щоб отримувати ролі Warm.Deals (admin / manager / viewer) безпосередньо з груп вашого IdP.