Тема
Настройка OpenID-клиента в KeyCloak
- Войдите в аккаунт администратора KeyСloak
- Перейдите в раздел
Clients

- Выберите
Create client
, введитеClient ID
, заполните опциональные поля и нажмитеNext

- Поставьте галочку в поле
Implicit Flow
, включитеClient authentication
иAuthorization
, нажмитеSave

- Перейдите в раздел
Client Scopes
, проверьте наличие scope openid. Если он отсутствует, создайте новый, указав в качестве протоколаOpenID Connect


- Вернитесь в раздел
Clients
и перейдите в ранее созданныйClient
, кликните на вкладкуClient Scopes
и добавьте Scope openid

- Перейдите на вкладку
Settings
и добавьте дляValid Redirect URIs
значениеhttps://DOMAIN_NAME/login/oauth2/code/enterprise
, где DOMAIN_NAME - доменное имя, на котором разворачивается приложение

- Перейдите в раздел
Credentials
и вClient Authenticator
выберитеClient Id and Secret
. Client secret скопируйте и используйте в настройках сервиса
