cleanup: убрать IP, реальные URL, креды из публичных файлов
- AGENT-GUIDE.md: убран IP ВМ, HTTP→HTTPS - copilot-instructions.md: Files/token.txt→.env.example - keycloak-auth-reference.md: убраны реальные client_id, URL gateway, email - deploy-keycloak.md: реальные параметры заменены на шаблоны - .env.example: русские значения→шаблоны - README.md: порт 3000, multi-company пример под mock
This commit is contained in:
@@ -19,11 +19,11 @@ KC_BASE_URL=https://keycloak.nubes.ru/realms/cloud
|
||||
# KC_BASE_URL=https://lk-api-gateway-test.ngcloud.ru/api/v1/iam/auth
|
||||
|
||||
# ── OAuth client (зарегистрированное приложение) ──
|
||||
KC_CLIENT_ID=deck-test.ngcloud.ru
|
||||
KC_CLIENT_SECRET=...
|
||||
KC_CLIENT_ID=<ID клиента из Keycloak>
|
||||
KC_CLIENT_SECRET=<секрет клиента>
|
||||
|
||||
# ── Публичный URL приложения (для редиректа из Keycloak) ──
|
||||
APP_URL=https://white.nodejsk8s.dev.nubes.ru
|
||||
APP_URL=https://<ваш-домен>
|
||||
|
||||
# ── JWKS URL для верификации токенов (если не через KC_BASE_URL) ──
|
||||
# JWKS_URL=https://keycloak.nubes.ru/realms/cloud/protocol/openid-connect/certs
|
||||
@@ -33,10 +33,10 @@ APP_URL=https://white.nodejsk8s.dev.nubes.ru
|
||||
|
||||
| Вопрос | Описание |
|
||||
|---|---|
|
||||
| **API Gateway?** | Токен получать напрямую из Keycloak или через `lk-api-gateway-test.ngcloud.ru`? |
|
||||
| **API Gateway?** | Токен получать напрямую из Keycloak или через API Gateway? |
|
||||
| **ClientID в токене** | Какой claim содержит ID компании? Сейчас ждём `ClientID` или `client_id`. |
|
||||
| **Admin-роль** | Как определяется admin? `clientId === WZ01112` достаточно или нужен отдельный claim? |
|
||||
| **Redirect URI** | Какой зарегистрирован? `https://white.nodejsk8s.dev.nubes.ru/callback`? |
|
||||
| **Redirect URI** | Какой зарегистрирован? `https://<домен>/callback`? |
|
||||
| **Несколько компаний** | `clientid` в токене приходит как одна строка или через запятую? |
|
||||
|
||||
### 3. Что сделано в коде (готово)
|
||||
|
||||
Reference in New Issue
Block a user