포털 사이트 링크에 SSO 자동로그인 적용 (Coder/Gitea OIDC 시작 URL + 뱃지)

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
0310700
2026-06-22 17:53:07 +09:00
parent 9eb3fd1b4c
commit 792b9b9c72
6 changed files with 59 additions and 4 deletions

View File

@@ -10,7 +10,11 @@ SESSION_SECRET=change-me-to-a-long-random-string
# --- DB (OpenEverest appdb, portal schema 전용 role) ---
# host 는 클러스터 내부 OpenEverest pgbouncer (워크스페이스/Kubero 양쪽 도달).
DATABASE_URL=postgresql://portal_app:7e2950ce6ed0c5a1457ea5b5@postgresql-6ox-pgbouncer.everest.svc.cluster.local:5432/appdb?options=-c%20search_path%3Dportal
# 주의: pgbouncer 가 SSL 필수 → sslmode=require. node pg 최신은 require 를 verify-full 로 취급하므로
# 자체서명 인증서 통과를 위해 uselibpqcompat=true 동반 필요.
# search_path 는 portal_app role 기본값(ALTER ROLE ... SET search_path=portal)으로 고정돼 있어
# URL 의 options 파라미터는 불필요(pgbouncer 가 startup options 거부함).
DATABASE_URL=postgresql://portal_app:7e2950ce6ed0c5a1457ea5b5@postgresql-6ox-pgbouncer.everest.svc:5432/appdb?uselibpqcompat=true&sslmode=require
# --- Keycloak OIDC (realm bokdev, client portal) ---
OIDC_ISSUER=https://keycloak.bokdev.in/realms/bokdev