Kennisdeling express-openid-connect

Quick start

npm start

Open http://localhost:3000 in de browser.

Links

Gotcha's

Client secret

OIDC_CLIENT_SECRET moet de secret value zijn, niet de secret id.

Response mode

authorizationParams.response_mode moet form_post zijn, anders kan je een error krijgen dat de URL te lang is omdat hij alles in query parameters wil stoppen.

Callback route

routes.callback moet matchen met de authorizationParams.redirect_uri, anders kan de middleware de auth response niet afhandelen.

requiresAuth

Als je je eigen requiresAuth check meegeeft, moet je daarin minstens checken of de user niet al authenticated is: !req.oidc.isAuthenticated().