feat(auth): add IAS ECP SSO [skip ci]
This commit was merged in pull request #19.
This commit is contained in:
@@ -249,3 +249,8 @@ make services-up
|
||||
make migrate
|
||||
make pre-commit
|
||||
```
|
||||
## Вход через ИАС ЕЦП
|
||||
|
||||
Дополнительный SSO-вход включается переменной `SSO_ENABLED=true`. Публичный P-256 PEM-ключ провайдера должен быть смонтирован вне репозитория и webroot, а путь к нему передан в `SSO_PUBLIC_KEY_PATH`.
|
||||
|
||||
Используются настройки `SSO_PROVIDER_URL`, `SSO_SERVICE_CODE` (по умолчанию `fkc`), `SSO_ISSUER` (по умолчанию `dvr`) и `SSO_SESSION_TTL_SECONDS` (по умолчанию `7200`). Перед включением зарегистрируйте callback `https://<state-corp-host>/api/v1/auth/sso/` в ИАС ЕЦП и сначала включите backend, затем frontend-кнопку. Для отката достаточно установить `SSO_ENABLED=false`; JWT-вход продолжит работать.
|
||||
|
||||
Reference in New Issue
Block a user