3.3.2.2.16. OIDC 設定
3.3.2.2.16.1. CHE_OIDC_AUTH__SERVER__URL
OIDC ID プロバイダーサーバーへの URL は、che.oidc.oidcProvider
が使用されている場合にのみ NULL に設定できます。
- デフォルト
-
http://${CHE_HOST}:5050/auth
3.3.2.2.16.2. CHE_OIDC_AUTH__INTERNAL__SERVER__URL
内部ネットワークサービス URL から OIDC ID プロバイダーサーバー
- デフォルト
-
NULL
3.3.2.2.16.3. CHE_OIDC_ALLOWED__CLOCK__SKEW__SEC
exp
または nbf
要求を検証する際にクロックスキューについて許容される秒数。
- デフォルト
-
3
3.3.2.2.16.4. CHE_OIDC_USERNAME__CLAIM
ユーザー名は、JWT トークンを解析するときにユーザー表示名として使用されると主張します。定義されていない場合、フォールバック値は Keycloak インストールでは 'preferred_username' であり、Dex インストールでは name
です。
- デフォルト
-
NULL
3.3.2.2.16.5. CHE_OIDC_OIDC__PROVIDER
この仕様 (Obtaining OpenID Provider Configuration Information) で詳細に検出エンドポイントを指定する別の OIDC プロバイダーのベース URL。非推奨。代わりに che.oidc.auth_server_url
および che.oidc.auth_internal_server_url
を使用します。
- デフォルト
-
NULL