diff --git a/.github/AGENT-GUIDE.md b/.github/AGENT-GUIDE.md index f105c10..fff3160 100644 --- a/.github/AGENT-GUIDE.md +++ b/.github/AGENT-GUIDE.md @@ -126,7 +126,7 @@ ipwhitelist-app/ ## 5. Multi-Company -Users can belong to multiple companies via comma-separated `clientId`: +Users can belong to multiple companies via IAM API profiles: - `ClientID: "WZ88888, WZ77777"` → two companies - Active company selector in UI (dropdown, `?switchTo=X` or JS navigation) - API supports `?client_id=` parameter to specify active company diff --git a/docs/deploy-keycloak.md b/docs/deploy-keycloak.md index 2a471ce..b34efaa 100644 --- a/docs/deploy-keycloak.md +++ b/docs/deploy-keycloak.md @@ -5,7 +5,7 @@ - Любой clientId можно ввести вручную на `/login` - JWT подписывается локальным RSA-ключом -## Что нужно от DevOps (v0.5.13) +## Что нужно от DevOps (v0.5.23) ### 1. Параметры для .env (на ВМ) @@ -37,7 +37,7 @@ APP_URL=https://<ваш-домен> | **ClientID в токене** | Какой claim содержит ID компании? Сейчас ждём `ClientID` или `client_id`. | | **Admin-роль** | Как определяется admin? `clientId === WZ01112` достаточно или нужен отдельный claim? | | **Redirect URI** | Какой зарегистрирован? `https://<домен>/callback`? | -| **Несколько компаний** | `clientid` в токене приходит как одна строка или через запятую? | +| **Несколько компаний** | Компании через IAM API (GET /auth/user → profiles[]) | ### 3. Что сделано в коде (готово) diff --git a/views/ui-login.ejs b/views/ui-login.ejs index aee7c48..f4fe9ee 100644 --- a/views/ui-login.ejs +++ b/views/ui-login.ejs @@ -102,7 +102,7 @@
- +