OIDC-Integration: Keycloak-Login (Authorization Code Flow + PKCE), app-seitige Rollen bleiben unangetastet
This commit is contained in:
@@ -18,6 +18,13 @@ services:
|
||||
- LDAP_ATTRIBUTES=${LDAP_ATTRIBUTES:-mail,displayName,memberOf,distinguishedName,sAMAccountName}
|
||||
- LDAP_CREATE_OU=${LDAP_CREATE_OU:-}
|
||||
- LDAP_UPN_SUFFIX=${LDAP_UPN_SUFFIX:-}
|
||||
# OIDC (Keycloak) — leer = deaktiviert, Login-Button wird nicht angezeigt
|
||||
- OIDC_ISSUER=${OIDC_ISSUER:-}
|
||||
- OIDC_CLIENT_ID=${OIDC_CLIENT_ID:-}
|
||||
- OIDC_CLIENT_SECRET=${OIDC_CLIENT_SECRET:-}
|
||||
- OIDC_REDIRECT_URI=${OIDC_REDIRECT_URI:-}
|
||||
- OIDC_LOGOUT_URL=${OIDC_LOGOUT_URL:-}
|
||||
- APP_BASE_URL=${APP_BASE_URL:-}
|
||||
- ADMIN_EMAIL=${ADMIN_EMAIL:-admin@workflow.local}
|
||||
- ADMIN_INIT_PASSWORD=${ADMIN_INIT_PASSWORD:-}
|
||||
# M3: Session-Secret für CSRF-Token-Ableitung (Pflicht in Produktion)
|
||||
|
||||
Reference in New Issue
Block a user