mirror of
https://github.com/coder/coder.git
synced 2026-09-24 15:04:27 +08:00
feat: Allow multiple OIDC domains (#5210)
Co-authored-by: Mathias Fredriksson <mafredri@gmail.com>
This commit is contained in:
co-authored by
Mathias Fredriksson
parent
02bb052d09
commit
061635c36d
@@ -216,9 +216,9 @@ func newConfig() *codersdk.DeploymentConfig {
|
||||
Flag: "oidc-client-secret",
|
||||
Secret: true,
|
||||
},
|
||||
EmailDomain: &codersdk.DeploymentConfigField[string]{
|
||||
EmailDomain: &codersdk.DeploymentConfigField[[]string]{
|
||||
Name: "OIDC Email Domain",
|
||||
Usage: "Email domain that clients logging in with OIDC must match.",
|
||||
Usage: "Email domains that clients logging in with OIDC must match.",
|
||||
Flag: "oidc-email-domain",
|
||||
},
|
||||
IssuerURL: &codersdk.DeploymentConfigField[string]{
|
||||
|
||||
@@ -154,7 +154,7 @@ func TestConfig(t *testing.T) {
|
||||
},
|
||||
Valid: func(config *codersdk.DeploymentConfig) {
|
||||
require.Equal(t, config.OIDC.IssuerURL.Value, "https://accounts.google.com")
|
||||
require.Equal(t, config.OIDC.EmailDomain.Value, "coder.com")
|
||||
require.Equal(t, config.OIDC.EmailDomain.Value, []string{"coder.com"})
|
||||
require.Equal(t, config.OIDC.ClientID.Value, "client")
|
||||
require.Equal(t, config.OIDC.ClientSecret.Value, "secret")
|
||||
require.False(t, config.OIDC.AllowSignups.Value)
|
||||
|
||||
+2
-2
@@ -95,8 +95,8 @@ Flags:
|
||||
Consumes $CODER_OIDC_CLIENT_ID
|
||||
--oidc-client-secret string Client secret to use for Login with OIDC.
|
||||
Consumes $CODER_OIDC_CLIENT_SECRET
|
||||
--oidc-email-domain string Email domain that clients logging in with
|
||||
OIDC must match.
|
||||
--oidc-email-domain strings Email domains that clients logging in
|
||||
with OIDC must match.
|
||||
Consumes $CODER_OIDC_EMAIL_DOMAIN
|
||||
--oidc-ignore-email-verified Ignore the email_verified claim from the
|
||||
upstream provider.
|
||||
|
||||
Reference in New Issue
Block a user