OpenID Connect
Configuration
curl
curl -X GET "https://appliance.example.com/api/v1/oidc/config" \
-H "Authorization: Bearer $TOKEN"
PHP
<?php
$url = 'https://appliance.example.com/api/v1/oidc/config';
$headers = [
'Authorization: Bearer ' . $token,
];
$ch = curl_init($url);
curl_setopt_array($ch, [
CURLOPT_CUSTOMREQUEST => 'GET',
CURLOPT_HTTPHEADER => $headers,
CURLOPT_RETURNTRANSFER => true,
]);
$response = json_decode(curl_exec($ch), true);
curl_close($ch);
Python
import requests
headers = {"Authorization": f"Bearer {token}"}
response = requests.get("https://appliance.example.com/api/v1/oidc/config", headers=headers)
response.raise_for_status()
print(response.json())
JavaScript
const response = await fetch('https://appliance.example.com/api/v1/oidc/config', {
method: 'GET',
headers: {
Authorization: `Bearer ${token}`,
},
});
const data = await response.json();
Bruno
meta {
name: Get the OIDC settings
type: http
seq: 1
}
get {
url: https://{{node-0}}:{{port}}/api/v1/oidc/config
body: none
auth: bearer
}
auth:bearer {
token: {{token}}
}
Response
{
"status": "success",
"message": "OIDC configuration",
"data": []
}
curl
curl -X PUT "https://appliance.example.com/api/v1/oidc/config" \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{
"enabled": true,
"issuer": "<issuer>",
"clientId": "<clientId>",
"clientSecret": "<clientSecret>",
"scopes": "<scopes>",
"redirectUri": "<redirectUri>",
"authorizationEndpoint": "<authorizationEndpoint>",
"tokenEndpoint": "<tokenEndpoint>",
"userinfoEndpoint": "<userinfoEndpoint>",
"jwksUri": "<jwksUri>",
"groupsClaim": "<groupsClaim>",
"emailClaim": "<emailClaim>",
"firstNameClaim": "<firstNameClaim>",
"lastNameClaim": "<lastNameClaim>",
"fallbackGroupId": "<fallbackGroupId>",
"mappings": [
{
"claimValue": "<claimValue>",
"groupIds": [
"<groupIds>"
]
}
],
"endpointEnabled": true,
"fipId": "<fipId>",
"port": 0,
"certId": "<certId>"
}'
PHP
<?php
$url = 'https://appliance.example.com/api/v1/oidc/config';
$headers = [
'Authorization: Bearer ' . $token,
'Content-Type: application/json',
];
$payload = [
'enabled' => true,
'issuer' => '<issuer>',
'clientId' => '<clientId>',
'clientSecret' => '<clientSecret>',
'scopes' => '<scopes>',
'redirectUri' => '<redirectUri>',
'authorizationEndpoint' => '<authorizationEndpoint>',
'tokenEndpoint' => '<tokenEndpoint>',
'userinfoEndpoint' => '<userinfoEndpoint>',
'jwksUri' => '<jwksUri>',
'groupsClaim' => '<groupsClaim>',
'emailClaim' => '<emailClaim>',
'firstNameClaim' => '<firstNameClaim>',
'lastNameClaim' => '<lastNameClaim>',
'fallbackGroupId' => '<fallbackGroupId>',
'mappings' => [
[
'claimValue' => '<claimValue>',
'groupIds' => [
'<groupIds>',
],
],
],
'endpointEnabled' => true,
'fipId' => '<fipId>',
'port' => 0,
'certId' => '<certId>',
];
$ch = curl_init($url);
curl_setopt_array($ch, [
CURLOPT_CUSTOMREQUEST => 'PUT',
CURLOPT_HTTPHEADER => $headers,
CURLOPT_RETURNTRANSFER => true,
CURLOPT_POSTFIELDS => json_encode($payload),
]);
$response = json_decode(curl_exec($ch), true);
curl_close($ch);
Python
import requests
headers = {"Authorization": f"Bearer {token}"}
payload = {
"enabled": true,
"issuer": "<issuer>",
"clientId": "<clientId>",
"clientSecret": "<clientSecret>",
"scopes": "<scopes>",
"redirectUri": "<redirectUri>",
"authorizationEndpoint": "<authorizationEndpoint>",
"tokenEndpoint": "<tokenEndpoint>",
"userinfoEndpoint": "<userinfoEndpoint>",
"jwksUri": "<jwksUri>",
"groupsClaim": "<groupsClaim>",
"emailClaim": "<emailClaim>",
"firstNameClaim": "<firstNameClaim>",
"lastNameClaim": "<lastNameClaim>",
"fallbackGroupId": "<fallbackGroupId>",
"mappings": [
{
"claimValue": "<claimValue>",
"groupIds": [
"<groupIds>"
]
}
],
"endpointEnabled": true,
"fipId": "<fipId>",
"port": 0,
"certId": "<certId>"
}
response = requests.put("https://appliance.example.com/api/v1/oidc/config", headers=headers, json=payload)
response.raise_for_status()
print(response.json())
JavaScript
const response = await fetch('https://appliance.example.com/api/v1/oidc/config', {
method: 'PUT',
headers: {
Authorization: `Bearer ${token}`,
'Content-Type': 'application/json',
},
body: JSON.stringify({
"enabled": true,
"issuer": "<issuer>",
"clientId": "<clientId>",
"clientSecret": "<clientSecret>",
"scopes": "<scopes>",
"redirectUri": "<redirectUri>",
"authorizationEndpoint": "<authorizationEndpoint>",
"tokenEndpoint": "<tokenEndpoint>",
"userinfoEndpoint": "<userinfoEndpoint>",
"jwksUri": "<jwksUri>",
"groupsClaim": "<groupsClaim>",
"emailClaim": "<emailClaim>",
"firstNameClaim": "<firstNameClaim>",
"lastNameClaim": "<lastNameClaim>",
"fallbackGroupId": "<fallbackGroupId>",
"mappings": [
{
"claimValue": "<claimValue>",
"groupIds": [
"<groupIds>"
]
}
],
"endpointEnabled": true,
"fipId": "<fipId>",
"port": 0,
"certId": "<certId>"
}),
});
const data = await response.json();
Bruno
meta {
name: Update the OIDC settings
type: http
seq: 1
}
put {
url: https://{{node-0}}:{{port}}/api/v1/oidc/config
body: json
auth: bearer
}
headers {
Content-Type: application/json
}
auth:bearer {
token: {{token}}
}
body:json {
{
"enabled": true,
"issuer": "<issuer>",
"clientId": "<clientId>",
"clientSecret": "<clientSecret>",
"scopes": "<scopes>",
"redirectUri": "<redirectUri>",
"authorizationEndpoint": "<authorizationEndpoint>",
"tokenEndpoint": "<tokenEndpoint>",
"userinfoEndpoint": "<userinfoEndpoint>",
"jwksUri": "<jwksUri>",
"groupsClaim": "<groupsClaim>",
"emailClaim": "<emailClaim>",
"firstNameClaim": "<firstNameClaim>",
"lastNameClaim": "<lastNameClaim>",
"fallbackGroupId": "<fallbackGroupId>",
"mappings": [
{
"claimValue": "<claimValue>",
"groupIds": [
"<groupIds>"
]
}
],
"endpointEnabled": true,
"fipId": "<fipId>",
"port": 0,
"certId": "<certId>"
}
}
Response
{
"status": "success",
"message": "OIDC configuration updated",
"data": []
}
curl
curl -X DELETE "https://appliance.example.com/api/v1/oidc/config" \
-H "Authorization: Bearer $TOKEN"
PHP
<?php
$url = 'https://appliance.example.com/api/v1/oidc/config';
$headers = [
'Authorization: Bearer ' . $token,
];
$ch = curl_init($url);
curl_setopt_array($ch, [
CURLOPT_CUSTOMREQUEST => 'DELETE',
CURLOPT_HTTPHEADER => $headers,
CURLOPT_RETURNTRANSFER => true,
]);
$response = json_decode(curl_exec($ch), true);
curl_close($ch);
Python
import requests
headers = {"Authorization": f"Bearer {token}"}
response = requests.delete("https://appliance.example.com/api/v1/oidc/config", headers=headers)
response.raise_for_status()
print(response.json())
JavaScript
const response = await fetch('https://appliance.example.com/api/v1/oidc/config', {
method: 'DELETE',
headers: {
Authorization: `Bearer ${token}`,
},
});
const data = await response.json();
Bruno
meta {
name: Clear the OIDC settings
type: http
seq: 1
}
delete {
url: https://{{node-0}}:{{port}}/api/v1/oidc/config
body: none
auth: bearer
}
auth:bearer {
token: {{token}}
}
Response
{
"status": "success",
"message": "OIDC configuration cleared",
"data": []
}
Ingest an OIDC discovery document
curl
curl -X POST "https://appliance.example.com/api/v1/oidc/config/discovery" \
-H "Authorization: Bearer $TOKEN"
PHP
<?php
$url = 'https://appliance.example.com/api/v1/oidc/config/discovery';
$headers = [
'Authorization: Bearer ' . $token,
];
$ch = curl_init($url);
curl_setopt_array($ch, [
CURLOPT_CUSTOMREQUEST => 'POST',
CURLOPT_HTTPHEADER => $headers,
CURLOPT_RETURNTRANSFER => true,
]);
$response = json_decode(curl_exec($ch), true);
curl_close($ch);
Python
import requests
headers = {"Authorization": f"Bearer {token}"}
response = requests.post("https://appliance.example.com/api/v1/oidc/config/discovery", headers=headers)
response.raise_for_status()
print(response.json())
JavaScript
const response = await fetch('https://appliance.example.com/api/v1/oidc/config/discovery', {
method: 'POST',
headers: {
Authorization: `Bearer ${token}`,
},
});
const data = await response.json();
Bruno
meta {
name: Ingest an OIDC discovery document
type: http
seq: 1
}
post {
url: https://{{node-0}}:{{port}}/api/v1/oidc/config/discovery
body: none
auth: bearer
}
auth:bearer {
token: {{token}}
}
Response
{
"status": "success",
"message": "Identity-provider discovery document parsed",
"data": []
}