3.3.2.2.16. OIDC 配置


3.3.2.2.16.1. CHE_OIDC_AUTH__SERVER__URL

只有在使用 che.oidc.oidcProvider 时,才可将 OIDC 身份提供程序服务器的 URL 设置为 NULL

默认
http://${CHE_HOST}:5050/auth

3.3.2.2.16.2. CHE_OIDC_AUTH__INTERNAL__SERVER__URL

用于 OIDC 身份提供程序服务器的内部网络服务 Url

默认
NULL

3.3.2.2.16.3. CHE_OIDC_ALLOWED__CLOCK__SKEW__SEC

在验证 expnbf 声明时容许时钟偏移的秒数。

默认
3

3.3.2.2.16.4. CHE_OIDC_USERNAME__CLAIM

如果没有定义回退值,在 Keycloak 安装和 Dex 安装中的名称中是 "preferred_username" 时用作用户显示名称的用户名。

默认
NULL

3.3.2.2.16.5. CHE_OIDC_EMAIL__CLAIM

解析 JWT 令牌时要使用的电子邮件声明。如果没有定义,则回退值为 'email'。

默认
NULL

3.3.2.2.16.6. CHE_OIDC_OIDC__PROVIDER

备用 OIDC 供应商的基本 URL 包括:以下规格 Obtaining OpenID Provider Configuration Information Deprecated, use che.oidc.auth_server_urlche.oidc.auth_internal_server_url

默认
NULL

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.