9.7. 클라이언트 제안 ID 공급자
OIDC 애플리케이션은 사용하려는 ID 공급자를 안내하여 Red Hat Single Sign-On 로그인 페이지를 바이패스할 수 있습니다. 인증 코드 흐름 권한 부여 끝점에서 kc_idp_hint
쿼리 매개변수를 설정하여 활성화할 수 있습니다.
Red Hat Single Sign-On OIDC 클라이언트 어댑터를 사용하면 애플리케이션의 보안 리소스에 액세스할 때 이 쿼리 매개변수를 지정할 수 있습니다.
예를 들면 다음과 같습니다.
GET /myapplication.com?kc_idp_hint=facebook HTTP/1.1 Host: localhost:8080
이 경우 영역에는 facebook
별칭이 있는 ID 공급자가 있어야 합니다. 이 공급자가 없는 경우 로그인 양식이 표시됩니다.
keycloak.js
어댑터를 사용하는 경우 다음과 동일한 동작을 수행할 수도 있습니다.
const keycloak = new Keycloak('keycloak.json'); keycloak.createLoginUrl({ idpHint: 'facebook' });
kc_idp_hint
쿼리 매개변수를 사용하면 ID 공급자 Redirector authenticator에 대해 클라이언트를 구성하는 경우 클라이언트가 기본 ID
공급자를 덮어쓸 수 있습니다. 클라이언트는 kc_idp_hint
쿼리 매개변수를 빈 값으로 설정하여 자동 리디렉션을 비활성화할 수 있습니다.