cleanup финал: AGENT-GUIDE SSH-команда, deploy-keycloak URL, keycloak-auth ФИО/namespaces
This commit is contained in:
@@ -16,7 +16,7 @@
|
||||
# ── Keycloak realm (прямой или через API Gateway) ──
|
||||
KC_BASE_URL=https://keycloak.nubes.ru/realms/cloud
|
||||
# ИЛИ через API Gateway:
|
||||
# KC_BASE_URL=https://lk-api-gateway-test.ngcloud.ru/api/v1/iam/auth
|
||||
# KC_BASE_URL=<url API Gateway>
|
||||
|
||||
# ── OAuth client (зарегистрированное приложение) ──
|
||||
KC_CLIENT_ID=<ID клиента из Keycloak>
|
||||
@@ -63,6 +63,6 @@ pm2 logs ipwhitelist --lines 3
|
||||
# Должно быть: "[auth] OIDC — Keycloak"
|
||||
# Если видно "[auth] MOCK" — значит KC_CLIENT_ID не задан
|
||||
|
||||
# 4. Перейти на https://white.nodejsk8s.dev.nubes.ru/login
|
||||
# 4. Открыть https://<домен>/login
|
||||
# Должен редиректить на Keycloak вместо формы входа
|
||||
```
|
||||
|
||||
@@ -66,26 +66,18 @@ scope: openid
|
||||
token_type: Bearer
|
||||
```
|
||||
|
||||
Claims (массив):
|
||||
- `""`
|
||||
- `""`
|
||||
- `wz03709-shturval-admin-iot-naeel` — namespace в k8s (Fission)
|
||||
- `wz03709-shturval-admin-naeel-test-3` — ещё один namespace
|
||||
> ⚠️ `ClientID` может отсутствовать — зависит от issuer'а.
|
||||
|
||||
> ⚠️ `ClientID` в этом токене **отсутствует** — это другой issuer (`auth.k8s.ngcloud.ru`), не Keycloak.
|
||||
|
||||
### 5.2. Токен из HAR (deck-test)
|
||||
### 5.2. Пример токена
|
||||
|
||||
| Поле | Значение |
|
||||
|---|---|
|
||||
| `iss` | `auth-api` |
|
||||
| `ClientID` | `WZ01325` |
|
||||
| `company_id` | `3e64aac6-dcfc-4082-88dc-da19c86555a5` |
|
||||
| `company_name` | Тест |
|
||||
| `login` | `tazet@narod.ru` |
|
||||
| `firstname` | Наиль |
|
||||
| `lastname` | Тазетдинов |
|
||||
| `email` | `tazet@narod.ru` |
|
||||
| `company_id` | `<uuid>` |
|
||||
| `company_name` | Название компании |
|
||||
| `login` | `user@example.com` |
|
||||
| `email` | `user@example.com` |
|
||||
|
||||
### 5.3. Целевой формат токена (из ТЗ)
|
||||
|
||||
|
||||
Reference in New Issue
Block a user