BARON-SSO 로그인 연동

This commit is contained in:
root
2026-07-27 17:23:52 +09:00
parent bf5e694571
commit ac5823234e
44 changed files with 1804 additions and 695 deletions
+18
View File
@@ -138,6 +138,15 @@ Gitea 저장소 화면에서 아래 순서로 실행한다.
- `G5_MYSQL_PASSWORD`: 운영 DB 비밀번호
- `MARIADB_ROOT_PASSWORD`: 운영 MariaDB root 비밀번호
- `COMPOSE_PROJECT_NAME`: 예) `egbim`
- `BARON_SSO_CLIENT_ID`: BARON 서버사이드 앱 Client ID
- `BARON_SSO_CLIENT_SECRET`: BARON 서버사이드 앱 Client Secret
- `BARON_SSO_AUTHORIZE_ENDPOINT`: `https://app.brsw.kr/oidc/oauth2/auth`
- `BARON_SSO_TOKEN_ENDPOINT`: `https://app.brsw.kr/oidc/oauth2/token`
- `BARON_SSO_USERINFO_ENDPOINT`: `https://app.brsw.kr/oidc/userinfo`
- `BARON_SSO_ISSUER`: `https://app.brsw.kr/oidc`
- `BARON_SSO_REDIRECT_URI`: 운영 콜백 URL 예) `https://<운영도메인>/auth/callback`
- `BARON_SSO_SCOPE`: 예) `openid profile email tenants`
- `BARON_SSO_CLIENT_AUTH_METHOD`: 보통 `basic`, 필요 시 `post`
이 워크플로는 위 시크릿으로 서버의 `.env` 파일을 생성한 뒤 배포를 수행한다.
@@ -169,6 +178,15 @@ G5_MYSQL_USER=egbim
G5_MYSQL_PASSWORD=<set-on-server>
MARIADB_ROOT_PASSWORD=<set-on-server>
COMPOSE_PROJECT_NAME=egbim
BARON_SSO_CLIENT_ID=<set-on-server>
BARON_SSO_CLIENT_SECRET=<set-on-server>
BARON_SSO_AUTHORIZE_ENDPOINT=https://app.brsw.kr/oidc/oauth2/auth
BARON_SSO_TOKEN_ENDPOINT=https://app.brsw.kr/oidc/oauth2/token
BARON_SSO_USERINFO_ENDPOINT=https://app.brsw.kr/oidc/userinfo
BARON_SSO_ISSUER=https://app.brsw.kr/oidc
BARON_SSO_REDIRECT_URI=https://<운영도메인>/auth/callback
BARON_SSO_SCOPE=openid profile email tenants
BARON_SSO_CLIENT_AUTH_METHOD=basic
```
## 5-1. SQL 덤프 포함 주의