This commit is contained in:
@@ -62,7 +62,7 @@ openssl rand -hex 32
|
||||
npx wrangler secret bulk qa-secrets.json --name baron-qa-gateway-test
|
||||
```
|
||||
|
||||
`AUTH_CLIENT_ID`, `AUTH_AUTHORIZE_URL`, `AUTH_TOKEN_URL`, 선택적인 `AUTH_USERINFO_URL`은 `wrangler.toml`에 실제 SSO 값으로 설정해야 합니다. 이 RP는 PKCE Public Client이므로 `AUTH_CLIENT_SECRET`은 사용하지 않으며, `SESSION_SECRET`만 secret으로 등록합니다.
|
||||
`AUTH_CLIENT_ID`, `AUTH_AUTHORIZE_URL`, `AUTH_TOKEN_URL`, 선택적인 `AUTH_USERINFO_URL`은 `wrangler.toml`에 실제 SSO 값으로 설정해야 합니다. 현재 Q&A RP는 `https://app.brsw.kr/oidc`를 사용합니다. 이 RP는 PKCE Public Client이므로 `AUTH_CLIENT_SECRET`은 사용하지 않으며, `SESSION_SECRET`만 secret으로 등록합니다.
|
||||
|
||||
Worker는 OAuth Authorization Code + PKCE를 사용하고, callback에서 검증한 사용자 claim을 서명된 HttpOnly 세션 쿠키에 저장합니다. 브라우저의 `GET /auth/session`은 정규화된 작성자 정보만 반환합니다.
|
||||
|
||||
|
||||
+4
-4
@@ -12,10 +12,10 @@ routes = [
|
||||
AUTH_REDIRECT_URI = "https://qa-test.baroncs.co.kr/auth/callback"
|
||||
AUTH_POST_LOGOUT_REDIRECT_URI = "https://qa-test.baroncs.co.kr/"
|
||||
AUTH_SCOPE = "openid tenants profile email"
|
||||
AUTH_CLIENT_ID = "e16898a7-acd2-420a-a224-cdcd89ff66cd"
|
||||
AUTH_AUTHORIZE_URL = "https://sso.hmac.kr/oidc/oauth2/auth"
|
||||
AUTH_TOKEN_URL = "https://sso.hmac.kr/oidc/oauth2/token"
|
||||
AUTH_USERINFO_URL = "https://sso.hmac.kr/oidc/userinfo"
|
||||
AUTH_CLIENT_ID = "e1270f17-e192-4c8c-84b6-54e9698d0f36"
|
||||
AUTH_AUTHORIZE_URL = "https://app.brsw.kr/oidc/oauth2/auth"
|
||||
AUTH_TOKEN_URL = "https://app.brsw.kr/oidc/oauth2/token"
|
||||
AUTH_USERINFO_URL = "https://app.brsw.kr/oidc/userinfo"
|
||||
SESSION_COOKIE_NAME = "baron_qa_session"
|
||||
OAUTH_COOKIE_NAME = "baron_qa_oauth"
|
||||
SESSION_TTL_SECONDS = "3600"
|
||||
|
||||
Reference in New Issue
Block a user