cleanup: убрать IP, реальные URL, креды из публичных файлов

- AGENT-GUIDE.md: убран IP ВМ, HTTP→HTTPS
- copilot-instructions.md: Files/token.txt→.env.example
- keycloak-auth-reference.md: убраны реальные client_id, URL gateway, email
- deploy-keycloak.md: реальные параметры заменены на шаблоны
- .env.example: русские значения→шаблоны
- README.md: порт 3000, multi-company пример под mock
This commit is contained in:
2026-06-03 13:10:48 +03:00
parent 43fa0faf7a
commit 2194c1650f
7 changed files with 27 additions and 40 deletions
+14 -27
View File
@@ -20,11 +20,7 @@ Realm: **`cloud`** на `keycloak.nubes.ru`
## 2. Зарегистрированное приложение (OAuth client)
| Параметр | Значение |
|---|---|
| `client_id` | `deck-test.ngcloud.ru` |
Источник: HAR-файл `Files/nubes_login.har` (в query-параметрах auth request).
`client_id` — выдаётся DevOps при регистрации приложения в Keycloak.
---
@@ -45,39 +41,30 @@ Realm: **`cloud`** на `keycloak.nubes.ru`
## 4. Получение токена через API Gateway (альтернативный путь)
Из HAR: код обменивается не напрямую в Keycloak, а через **API Gateway ngcloud**:
Если в инфраструктуре есть API Gateway, код обменивается не напрямую в Keycloak, а через него:
```
POST https://lk-api-gateway-test.ngcloud.ru/api/v1/iam/auth/token
POST <url API Gateway>/token
Content-Type: application/json
Body: {"code": "<authorization_code>"}
```
Ответ:
```json
{
"access_token": "...",
"refresh_token": "...",
"expires_in": 43200
}
```
---
## 5. JWT-токены
### 5.1. Токен из `Files/token.txt` (test-окружение)
### 5.1. Пример структуры JWT (deprecated)
| Поле | Значение |
|---|---|
| `iss` | `https://auth.k8s.ngcloud.ru` |
| `aud` | `backend` |
| `sub` | `tazetdinovn@gmail.com` |
| `name` | Наиль Тазетдинов |
| `email` | `tazetdinovn@gmail.com` |
| `expires_in` | 86400 (24ч) |
| `scope` | `openid` |
| `token_type` | `Bearer` |
```
iss: https://<issuer>/...
aud: <audience>
sub: <email>
name: <ФИО пользователя>
email: <email пользователя>
exp: <timestamp>
scope: openid
token_type: Bearer
```
Claims (массив):
- `""`