Vue d'ensemble
Comment configurer l'authentification sociale pour LibreChat
Cette section couvrira comment configurer OAuth2 et OpenID Connect avec LibreChat
OAuth2
OpenID Connect
- Auth0
- AWS Cognito
- Azure Entra/AD
- Keycloak
- Réutiliser les jetons OpenID pour la session de connexion
Dépannage d'OpenID Connect
Si vous rencontrez des problĂšmes avec l'authentification OpenID Connect :
- Activer la journalisation de dĂ©bogage des en-tĂȘtes : DĂ©finissez
DEBUG_OPENID_REQUESTS=truedans vos variables d'environnement pour journaliser les en-tĂȘtes de requĂȘte en plus des URL (avec les donnĂ©es sensibles masquĂ©es). Notez que les URL de requĂȘte sont toujours journalisĂ©es au niveau de dĂ©bogage. - VĂ©rifier les URI de redirection : Assurez-vous que votre URL de rappel correspond exactement entre votre fournisseur et la configuration de LibreChat
- Vérifier les scopes : Assurez-vous que tous les scopes requis sont correctement configurés
- Examiner les journaux du fournisseur : Vérifiez les journaux de votre fournisseur d'identité pour détecter les erreurs d'authentification
- Valider les jetons : Assurez-vous que votre fournisseur émet des jetons valides avec les revendications attendues
- Assurez-vous que le nonce est généré : Certains fournisseurs d'identité génÚrent le paramÚtre d'URL
nonces'il est absent de la requĂȘte. DĂ©finissezOPENID_GENERATE_NONCE=truepour forcer le openid-client Ă le gĂ©nĂ©rer.
Redirections du panneau d'administration
Si le panneau d'administration est hĂ©bergĂ© sur une URL distincte de LibreChat, dĂ©finissez ADMIN_PANEL_URL dans l'environnement de l'API LibreChat. Cela indique Ă LibreChat oĂč rediriger les administrateurs une fois le rappel OAuth ou SSO de l'administrateur terminĂ©.
Que pensez-vous de ce guide ?