Skip to content

Интеграция OpenID Connect с Keycloak ​

Шаг 1. Создание Client Scopes ​

  1. Войдите в админ-панель Keycloak.
  2. Перейдите в раздел Client scopes.

Перейти в Client scopes

  1. Нажмите Create client scope

Создание client scope

  1. Заполните необходимые поля выбрав протокол OpenID Connect и сохраните.

Настройка client scope


Шаг 2. Создание Client ​

  1. Перейдите в раздел Clients.

Перейти в Clients

  1. Нажмите Create client.

Создание клиента

  1. Заполните поля Client type выбрав протокол OpenID Connect и Client ID.

Шаг 1 создания клиента

  1. Включите флаг Authorization и активируйте параметр Implicit flow.

Шаг 2 создания клиента

  1. Укажите Valid Redirect URIs (допускается несколько значений).

Примечание

Redirect URI должен содержать доменное имя, на котором работает приложение Flip.

Шаг 3 создания клиента


Шаг 3. Дополнительная настройка клиента ​

  1. Проверьте параметры клиента и при необходимости скорректируйте.

Настройки клиента

  1. Получите Client Secret во вкладке Credentials.

Важно

Client ID и Client Secret указываются при настройке SSO в интерфейсе flip; в конфигурационный файл backend не вносятся.

Client Secret

  1. Добавьте ранее созданный Client Scope к текущему клиенту.

Добавление client scope

Примечание

Полученные данные введите согласно инструкции по настройке SSO.

Документация flip On-Premise и Cloud