cleanup финал: AGENT-GUIDE SSH-команда, deploy-keycloak URL, keycloak-auth ФИО/namespaces

This commit is contained in:
2026-06-03 13:19:46 +03:00
parent f5dd0eaf15
commit b7fe03f02d
3 changed files with 13 additions and 26 deletions
+2 -2
View File
@@ -16,7 +16,7 @@
# ── Keycloak realm (прямой или через API Gateway) ──
KC_BASE_URL=https://keycloak.nubes.ru/realms/cloud
# ИЛИ через API Gateway:
# KC_BASE_URL=https://lk-api-gateway-test.ngcloud.ru/api/v1/iam/auth
# KC_BASE_URL=<url API Gateway>
# ── OAuth client (зарегистрированное приложение) ──
KC_CLIENT_ID=<ID клиента из Keycloak>
@@ -63,6 +63,6 @@ pm2 logs ipwhitelist --lines 3
# Должно быть: "[auth] OIDC — Keycloak"
# Если видно "[auth] MOCK" — значит KC_CLIENT_ID не задан
# 4. Перейти на https://white.nodejsk8s.dev.nubes.ru/login
# 4. Открыть https://<домен>/login
# Должен редиректить на Keycloak вместо формы входа
```
+6 -14
View File
@@ -66,26 +66,18 @@ scope: openid
token_type: Bearer
```
Claims (массив):
- `""`
- `""`
- `wz03709-shturval-admin-iot-naeel` — namespace в k8s (Fission)
- `wz03709-shturval-admin-naeel-test-3` — ещё один namespace
> ⚠️ `ClientID` может отсутствовать — зависит от issuer'а.
> ⚠️ `ClientID` в этом токене **отсутствует** — это другой issuer (`auth.k8s.ngcloud.ru`), не Keycloak.
### 5.2. Токен из HAR (deck-test)
### 5.2. Пример токена
| Поле | Значение |
|---|---|
| `iss` | `auth-api` |
| `ClientID` | `WZ01325` |
| `company_id` | `3e64aac6-dcfc-4082-88dc-da19c86555a5` |
| `company_name` | Тест |
| `login` | `tazet@narod.ru` |
| `firstname` | Наиль |
| `lastname` | Тазетдинов |
| `email` | `tazet@narod.ru` |
| `company_id` | `<uuid>` |
| `company_name` | Название компании |
| `login` | `user@example.com` |
| `email` | `user@example.com` |
### 5.3. Целевой формат токена (из ТЗ)