Skip to main content
LibreChat is joining ClickHouse to power the open-source Agentic Data Stack 🎉 Learn more
LibreChat

Vue d'ensemble

Comment configurer l'authentification sociale pour LibreChat

Cette section couvrira comment configurer OAuth2 et OpenID Connect avec LibreChat

Écran de connexion OAuth2 et OpenID ConnectÉcran de connexion OAuth2 et OpenID Connect

OAuth2

OpenID Connect

Dépannage d'OpenID Connect

Si vous rencontrez des problĂšmes avec l'authentification OpenID Connect :

  1. Activer la journalisation de dĂ©bogage des en-tĂȘtes : DĂ©finissez DEBUG_OPENID_REQUESTS=true dans vos variables d'environnement pour journaliser les en-tĂȘtes de requĂȘte en plus des URL (avec les donnĂ©es sensibles masquĂ©es). Notez que les URL de requĂȘte sont toujours journalisĂ©es au niveau de dĂ©bogage.
  2. Vérifier les URI de redirection : Assurez-vous que votre URL de rappel correspond exactement entre votre fournisseur et la configuration de LibreChat
  3. Vérifier les scopes : Assurez-vous que tous les scopes requis sont correctement configurés
  4. Examiner les journaux du fournisseur : Vérifiez les journaux de votre fournisseur d'identité pour détecter les erreurs d'authentification
  5. Valider les jetons : Assurez-vous que votre fournisseur émet des jetons valides avec les revendications attendues
  6. Assurez-vous que le nonce est gĂ©nĂ©rĂ© : Certains fournisseurs d'identitĂ© gĂ©nĂšrent le paramĂštre d'URL nonce s'il est absent de la requĂȘte. DĂ©finissez OPENID_GENERATE_NONCE=true pour forcer le openid-client Ă  le gĂ©nĂ©rer.

Redirections du panneau d'administration

Si le panneau d'administration est hĂ©bergĂ© sur une URL distincte de LibreChat, dĂ©finissez ADMIN_PANEL_URL dans l'environnement de l'API LibreChat. Cela indique Ă  LibreChat oĂč rediriger les administrateurs une fois le rappel OAuth ou SSO de l'administrateur terminĂ©.

Que pensez-vous de ce guide ?