misc: added support for dynamic discovery of OIDC configuration

This commit is contained in:
Sheen Capadngan
2024-06-19 22:33:50 +08:00
parent 0100ddfb99
commit 6a83b58de4
8 changed files with 270 additions and 117 deletions
@@ -6,12 +6,14 @@ export async function up(knex: Knex): Promise<void> {
if (!(await knex.schema.hasTable(TableName.OidcConfig))) { if (!(await knex.schema.hasTable(TableName.OidcConfig))) {
await knex.schema.createTable(TableName.OidcConfig, (tb) => { await knex.schema.createTable(TableName.OidcConfig, (tb) => {
tb.uuid("id", { primaryKey: true }).defaultTo(knex.fn.uuid()); tb.uuid("id", { primaryKey: true }).defaultTo(knex.fn.uuid());
tb.string("issuer").notNullable(); tb.string("discoveryURL");
tb.string("authorizationEndpoint").notNullable(); tb.string("issuer");
tb.string("jwksUri").notNullable(); tb.string("authorizationEndpoint");
tb.string("tokenEndpoint").notNullable(); tb.string("jwksUri");
tb.string("userinfoEndpoint").notNullable(); tb.string("tokenEndpoint");
tb.string("userinfoEndpoint");
tb.text("encryptedClientId").notNullable(); tb.text("encryptedClientId").notNullable();
tb.string("configurationType").notNullable();
tb.string("clientIdIV").notNullable(); tb.string("clientIdIV").notNullable();
tb.string("clientIdTag").notNullable(); tb.string("clientIdTag").notNullable();
tb.text("encryptedClientSecret").notNullable(); tb.text("encryptedClientSecret").notNullable();
+7 -5
View File
@@ -9,12 +9,14 @@ import { TImmutableDBKeys } from "./models";
export const OidcConfigsSchema = z.object({ export const OidcConfigsSchema = z.object({
id: z.string().uuid(), id: z.string().uuid(),
issuer: z.string(), discoveryURL: z.string().nullable().optional(),
authorizationEndpoint: z.string(), issuer: z.string().nullable().optional(),
jwksUri: z.string(), authorizationEndpoint: z.string().nullable().optional(),
tokenEndpoint: z.string(), jwksUri: z.string().nullable().optional(),
userinfoEndpoint: z.string(), tokenEndpoint: z.string().nullable().optional(),
userinfoEndpoint: z.string().nullable().optional(),
encryptedClientId: z.string(), encryptedClientId: z.string(),
configurationType: z.string(),
clientIdIV: z.string(), clientIdIV: z.string(),
clientIdTag: z.string(), clientIdTag: z.string(),
encryptedClientSecret: z.string(), encryptedClientSecret: z.string(),
+21 -11
View File
@@ -13,6 +13,7 @@ import { Redis } from "ioredis";
import { z } from "zod"; import { z } from "zod";
import { OidcConfigsSchema } from "@app/db/schemas/oidc-configs"; import { OidcConfigsSchema } from "@app/db/schemas/oidc-configs";
import { OIDCConfigurationType } from "@app/ee/services/oidc/oidc-config-types";
import { getConfig } from "@app/lib/config/env"; import { getConfig } from "@app/lib/config/env";
import { readLimit, writeLimit } from "@app/server/config/rateLimiter"; import { readLimit, writeLimit } from "@app/server/config/rateLimiter";
import { verifyAuth } from "@app/server/plugins/auth/verify-auth"; import { verifyAuth } from "@app/server/plugins/auth/verify-auth";
@@ -140,6 +141,8 @@ export const registerOidcRouter = async (server: FastifyZodProvider) => {
jwksUri: true, jwksUri: true,
tokenEndpoint: true, tokenEndpoint: true,
userinfoEndpoint: true, userinfoEndpoint: true,
configurationType: true,
discoveryURL: true,
isActive: true, isActive: true,
orgId: true, orgId: true,
allowedEmailDomains: true allowedEmailDomains: true
@@ -187,22 +190,25 @@ export const registerOidcRouter = async (server: FastifyZodProvider) => {
.map((id) => id.trim()) .map((id) => id.trim())
.join(", "); .join(", ");
}), }),
issuer: z.string().trim(), discoveryURL: z.string().trim().optional().default(""),
authorizationEndpoint: z.string().trim(), issuer: z.string().trim().optional().default(""),
jwksUri: z.string().trim(), authorizationEndpoint: z.string().trim().optional().default(""),
tokenEndpoint: z.string().trim(), jwksUri: z.string().trim().optional().default(""),
userinfoEndpoint: z.string().trim(), tokenEndpoint: z.string().trim().optional().default(""),
userinfoEndpoint: z.string().trim().optional().default(""),
clientId: z.string().trim(), clientId: z.string().trim(),
clientSecret: z.string().trim(), clientSecret: z.string().trim(),
isActive: z.boolean() isActive: z.boolean()
}) })
.partial() .partial()
.merge(z.object({ orgSlug: z.string() })), .merge(z.object({ orgSlug: z.string(), configurationType: z.nativeEnum(OIDCConfigurationType) })),
response: { response: {
200: OidcConfigsSchema.pick({ 200: OidcConfigsSchema.pick({
id: true, id: true,
issuer: true, issuer: true,
authorizationEndpoint: true, authorizationEndpoint: true,
configurationType: true,
discoveryURL: true,
jwksUri: true, jwksUri: true,
tokenEndpoint: true, tokenEndpoint: true,
userinfoEndpoint: true, userinfoEndpoint: true,
@@ -233,7 +239,6 @@ export const registerOidcRouter = async (server: FastifyZodProvider) => {
onRequest: verifyAuth([AuthMode.JWT]), onRequest: verifyAuth([AuthMode.JWT]),
schema: { schema: {
body: z.object({ body: z.object({
issuer: z.string().trim(),
allowedEmailDomains: z allowedEmailDomains: z
.string() .string()
.trim() .trim()
@@ -247,10 +252,13 @@ export const registerOidcRouter = async (server: FastifyZodProvider) => {
.map((id) => id.trim()) .map((id) => id.trim())
.join(", "); .join(", ");
}), }),
authorizationEndpoint: z.string().trim(), configurationType: z.nativeEnum(OIDCConfigurationType),
jwksUri: z.string().trim(), issuer: z.string().trim().optional().default(""),
tokenEndpoint: z.string().trim(), discoveryURL: z.string().trim().optional().default(""),
userinfoEndpoint: z.string().trim(), authorizationEndpoint: z.string().trim().optional().default(""),
jwksUri: z.string().trim().optional().default(""),
tokenEndpoint: z.string().trim().optional().default(""),
userinfoEndpoint: z.string().trim().optional().default(""),
clientId: z.string().trim(), clientId: z.string().trim(),
clientSecret: z.string().trim(), clientSecret: z.string().trim(),
isActive: z.boolean(), isActive: z.boolean(),
@@ -261,6 +269,8 @@ export const registerOidcRouter = async (server: FastifyZodProvider) => {
id: true, id: true,
issuer: true, issuer: true,
authorizationEndpoint: true, authorizationEndpoint: true,
configurationType: true,
discoveryURL: true,
jwksUri: true, jwksUri: true,
tokenEndpoint: true, tokenEndpoint: true,
userinfoEndpoint: true, userinfoEndpoint: true,
@@ -1,7 +1,7 @@
/* eslint-disable @typescript-eslint/no-unsafe-call */ /* eslint-disable @typescript-eslint/no-unsafe-call */
import { ForbiddenError } from "@casl/ability"; import { ForbiddenError } from "@casl/ability";
import jwt from "jsonwebtoken"; import jwt from "jsonwebtoken";
import { Issuer as OpenIdIssuer, Strategy as OpenIdStrategy, TokenSet } from "openid-client"; import { Issuer, Issuer as OpenIdIssuer, Strategy as OpenIdStrategy, TokenSet } from "openid-client";
import { OrgMembershipRole, OrgMembershipStatus, SecretKeyEncoding, TableName, TUsers } from "@app/db/schemas"; import { OrgMembershipRole, OrgMembershipStatus, SecretKeyEncoding, TableName, TUsers } from "@app/db/schemas";
import { TOidcConfigsUpdate } from "@app/db/schemas/oidc-configs"; import { TOidcConfigsUpdate } from "@app/db/schemas/oidc-configs";
@@ -32,7 +32,13 @@ import { TUserAliasDALFactory } from "@app/services/user-alias/user-alias-dal";
import { UserAliasType } from "@app/services/user-alias/user-alias-types"; import { UserAliasType } from "@app/services/user-alias/user-alias-types";
import { TOidcConfigDALFactory } from "./oidc-config-dal"; import { TOidcConfigDALFactory } from "./oidc-config-dal";
import { TCreateOidcCfgDTO, TGetOidcCfgDTO, TOidcLoginDTO, TUpdateOidcCfgDTO } from "./oidc-config-types"; import {
OIDCConfigurationType,
TCreateOidcCfgDTO,
TGetOidcCfgDTO,
TOidcLoginDTO,
TUpdateOidcCfgDTO
} from "./oidc-config-types";
type TOidcConfigServiceFactoryDep = { type TOidcConfigServiceFactoryDep = {
userDAL: Pick<TUserDALFactory, "create" | "findOne" | "transaction" | "updateById" | "findById">; userDAL: Pick<TUserDALFactory, "create" | "findOne" | "transaction" | "updateById" | "findById">;
@@ -133,6 +139,8 @@ export const oidcConfigServiceFactory = ({
id: oidcCfg.id, id: oidcCfg.id,
issuer: oidcCfg.issuer, issuer: oidcCfg.issuer,
authorizationEndpoint: oidcCfg.authorizationEndpoint, authorizationEndpoint: oidcCfg.authorizationEndpoint,
configurationType: oidcCfg.configurationType,
discoveryURL: oidcCfg.discoveryURL,
jwksUri: oidcCfg.jwksUri, jwksUri: oidcCfg.jwksUri,
tokenEndpoint: oidcCfg.tokenEndpoint, tokenEndpoint: oidcCfg.tokenEndpoint,
userinfoEndpoint: oidcCfg.userinfoEndpoint, userinfoEndpoint: oidcCfg.userinfoEndpoint,
@@ -313,6 +321,8 @@ export const oidcConfigServiceFactory = ({
const updateOidcCfg = async ({ const updateOidcCfg = async ({
orgSlug, orgSlug,
allowedEmailDomains, allowedEmailDomains,
configurationType,
discoveryURL,
actor, actor,
actorOrgId, actorOrgId,
actorAuthMethod, actorAuthMethod,
@@ -363,6 +373,8 @@ export const oidcConfigServiceFactory = ({
const updateQuery: TOidcConfigsUpdate = { const updateQuery: TOidcConfigsUpdate = {
allowedEmailDomains, allowedEmailDomains,
configurationType,
discoveryURL,
issuer, issuer,
authorizationEndpoint, authorizationEndpoint,
tokenEndpoint, tokenEndpoint,
@@ -397,6 +409,8 @@ export const oidcConfigServiceFactory = ({
const createOidcCfg = async ({ const createOidcCfg = async ({
orgSlug, orgSlug,
allowedEmailDomains, allowedEmailDomains,
configurationType,
discoveryURL,
actor, actor,
actorOrgId, actorOrgId,
actorAuthMethod, actorAuthMethod,
@@ -493,6 +507,8 @@ export const oidcConfigServiceFactory = ({
const oidcCfg = await oidcConfigDAL.create({ const oidcCfg = await oidcConfigDAL.create({
issuer, issuer,
isActive, isActive,
configurationType,
discoveryURL,
authorizationEndpoint, authorizationEndpoint,
allowedEmailDomains, allowedEmailDomains,
jwksUri, jwksUri,
@@ -534,15 +550,36 @@ export const oidcConfigServiceFactory = ({
}); });
} }
const openIdIssuer = new OpenIdIssuer({ let issuer: Issuer;
issuer: oidcCfg.issuer, if (oidcCfg.configurationType === OIDCConfigurationType.DISCOVERY_URL) {
authorization_endpoint: oidcCfg.authorizationEndpoint, if (!oidcCfg.discoveryURL) {
jwks_uri: oidcCfg.jwksUri, throw new BadRequestError({
token_endpoint: oidcCfg.tokenEndpoint, message: "OIDC not configured correctly"
userinfo_endpoint: oidcCfg.userinfoEndpoint });
}); }
issuer = await Issuer.discover(oidcCfg.discoveryURL);
} else {
if (
!oidcCfg.issuer ||
!oidcCfg.authorizationEndpoint ||
!oidcCfg.jwksUri ||
!oidcCfg.tokenEndpoint ||
!oidcCfg.userinfoEndpoint
) {
throw new BadRequestError({
message: "OIDC not configured correctly"
});
}
issuer = new OpenIdIssuer({
issuer: oidcCfg.issuer,
authorization_endpoint: oidcCfg.authorizationEndpoint,
jwks_uri: oidcCfg.jwksUri,
token_endpoint: oidcCfg.tokenEndpoint,
userinfo_endpoint: oidcCfg.userinfoEndpoint
});
}
const client = new openIdIssuer.Client({ const client = new issuer.Client({
client_id: oidcCfg.clientId, client_id: oidcCfg.clientId,
client_secret: oidcCfg.clientSecret, client_secret: oidcCfg.clientSecret,
redirect_uris: [`${appCfg.SITE_URL}/api/v1/sso/oidc/callback`] redirect_uris: [`${appCfg.SITE_URL}/api/v1/sso/oidc/callback`]
@@ -1,5 +1,10 @@
import { TGenericPermission } from "@app/lib/types"; import { TGenericPermission } from "@app/lib/types";
export enum OIDCConfigurationType {
CUSTOM = "custom",
DISCOVERY_URL = "discoveryURL"
}
export type TOidcLoginDTO = { export type TOidcLoginDTO = {
externalId: string; externalId: string;
email: string; email: string;
@@ -20,12 +25,14 @@ export type TGetOidcCfgDTO =
}; };
export type TCreateOidcCfgDTO = { export type TCreateOidcCfgDTO = {
issuer: string; issuer?: string;
authorizationEndpoint: string; authorizationEndpoint?: string;
allowedEmailDomains: string; discoveryURL?: string;
jwksUri: string; configurationType: OIDCConfigurationType;
tokenEndpoint: string; allowedEmailDomains?: string;
userinfoEndpoint: string; jwksUri?: string;
tokenEndpoint?: string;
userinfoEndpoint?: string;
clientId: string; clientId: string;
clientSecret: string; clientSecret: string;
isActive: boolean; isActive: boolean;
@@ -36,6 +43,7 @@ export type TUpdateOidcCfgDTO = Partial<{
issuer: string; issuer: string;
authorizationEndpoint: string; authorizationEndpoint: string;
allowedEmailDomains: string; allowedEmailDomains: string;
discoveryURL: string;
jwksUri: string; jwksUri: string;
tokenEndpoint: string; tokenEndpoint: string;
userinfoEndpoint: string; userinfoEndpoint: string;
@@ -43,5 +51,6 @@ export type TUpdateOidcCfgDTO = Partial<{
clientSecret: string; clientSecret: string;
isActive: boolean; isActive: boolean;
orgSlug: string; orgSlug: string;
}> & }> & {
TGenericPermission; configurationType: OIDCConfigurationType;
} & TGenericPermission;
@@ -10,6 +10,8 @@ export const useUpdateOIDCConfig = () => {
mutationFn: async ({ mutationFn: async ({
issuer, issuer,
authorizationEndpoint, authorizationEndpoint,
configurationType,
discoveryURL,
jwksUri, jwksUri,
tokenEndpoint, tokenEndpoint,
userinfoEndpoint, userinfoEndpoint,
@@ -22,18 +24,22 @@ export const useUpdateOIDCConfig = () => {
allowedEmailDomains?: string; allowedEmailDomains?: string;
issuer?: string; issuer?: string;
authorizationEndpoint?: string; authorizationEndpoint?: string;
discoveryURL?: string;
jwksUri?: string; jwksUri?: string;
tokenEndpoint?: string; tokenEndpoint?: string;
userinfoEndpoint?: string; userinfoEndpoint?: string;
clientId?: string; clientId?: string;
clientSecret?: string; clientSecret?: string;
isActive?: boolean; isActive?: boolean;
configurationType: string;
orgSlug: string; orgSlug: string;
}) => { }) => {
const { data } = await apiRequest.patch("/api/v1/sso/oidc/config", { const { data } = await apiRequest.patch("/api/v1/sso/oidc/config", {
issuer, issuer,
allowedEmailDomains, allowedEmailDomains,
authorizationEndpoint, authorizationEndpoint,
discoveryURL,
configurationType,
jwksUri, jwksUri,
tokenEndpoint, tokenEndpoint,
userinfoEndpoint, userinfoEndpoint,
@@ -56,6 +62,8 @@ export const useCreateOIDCConfig = () => {
return useMutation({ return useMutation({
mutationFn: async ({ mutationFn: async ({
issuer, issuer,
configurationType,
discoveryURL,
authorizationEndpoint, authorizationEndpoint,
allowedEmailDomains, allowedEmailDomains,
jwksUri, jwksUri,
@@ -66,11 +74,13 @@ export const useCreateOIDCConfig = () => {
isActive, isActive,
orgSlug orgSlug
}: { }: {
issuer: string; issuer?: string;
authorizationEndpoint: string; configurationType: string;
jwksUri: string; discoveryURL?: string;
tokenEndpoint: string; authorizationEndpoint?: string;
userinfoEndpoint: string; jwksUri?: string;
tokenEndpoint?: string;
userinfoEndpoint?: string;
clientId: string; clientId: string;
clientSecret: string; clientSecret: string;
isActive: boolean; isActive: boolean;
@@ -79,6 +89,8 @@ export const useCreateOIDCConfig = () => {
}) => { }) => {
const { data } = await apiRequest.post("/api/v1/sso/oidc/config", { const { data } = await apiRequest.post("/api/v1/sso/oidc/config", {
issuer, issuer,
configurationType,
discoveryURL,
authorizationEndpoint, authorizationEndpoint,
allowedEmailDomains, allowedEmailDomains,
jwksUri, jwksUri,
@@ -2,6 +2,8 @@ export type OIDCConfigData = {
id: string; id: string;
issuer: string; issuer: string;
authorizationEndpoint: string; authorizationEndpoint: string;
configurationType: string;
discoveryURL: string;
jwksUri: string; jwksUri: string;
tokenEndpoint: string; tokenEndpoint: string;
userinfoEndpoint: string; userinfoEndpoint: string;
@@ -4,24 +4,42 @@ import { zodResolver } from "@hookform/resolvers/zod";
import { z } from "zod"; import { z } from "zod";
import { createNotification } from "@app/components/notifications"; import { createNotification } from "@app/components/notifications";
import { Button, FormControl, Input, Modal, ModalContent } from "@app/components/v2"; import {
Button,
FormControl,
Input,
Modal,
ModalContent,
Select,
SelectItem
} from "@app/components/v2";
import { useOrganization } from "@app/context"; import { useOrganization } from "@app/context";
import { useGetOIDCConfig } from "@app/hooks/api"; import { useGetOIDCConfig } from "@app/hooks/api";
import { useCreateOIDCConfig, useUpdateOIDCConfig } from "@app/hooks/api/oidcConfig/mutations"; import { useCreateOIDCConfig, useUpdateOIDCConfig } from "@app/hooks/api/oidcConfig/mutations";
import { UsePopUpState } from "@app/hooks/usePopUp"; import { UsePopUpState } from "@app/hooks/usePopUp";
enum ConfigurationType {
CUSTOM = "custom",
DISCOVERY_URL = "discoveryURL"
}
type Props = { type Props = {
popUp: UsePopUpState<["addOIDC"]>; popUp: UsePopUpState<["addOIDC"]>;
handlePopUpClose: (popUpName: keyof UsePopUpState<["addOIDC"]>) => void; handlePopUpClose: (popUpName: keyof UsePopUpState<["addOIDC", "loadViaDiscoveryURL"]>) => void;
handlePopUpToggle: (popUpName: keyof UsePopUpState<["addOIDC"]>, state?: boolean) => void; handlePopUpToggle: (
popUpName: keyof UsePopUpState<["addOIDC", "loadViaDiscoveryURL"]>,
state?: boolean
) => void;
}; };
const schema = z.object({ const schema = z.object({
issuer: z.string().min(1), configurationType: z.string(),
authorizationEndpoint: z.string().min(1), issuer: z.string().optional(),
jwksUri: z.string().min(1), discoveryURL: z.string().optional(),
tokenEndpoint: z.string().min(1), authorizationEndpoint: z.string().optional(),
userinfoEndpoint: z.string().min(1), jwksUri: z.string().optional(),
tokenEndpoint: z.string().optional(),
userinfoEndpoint: z.string().optional(),
clientId: z.string().min(1), clientId: z.string().min(1),
clientSecret: z.string().min(1), clientSecret: z.string().min(1),
allowedEmailDomains: z.string().optional() allowedEmailDomains: z.string().optional()
@@ -36,10 +54,15 @@ export const OIDCModal = ({ popUp, handlePopUpClose, handlePopUpToggle }: Props)
const { mutateAsync: updateMutateAsync, isLoading: updateIsLoading } = useUpdateOIDCConfig(); const { mutateAsync: updateMutateAsync, isLoading: updateIsLoading } = useUpdateOIDCConfig();
const { data } = useGetOIDCConfig(currentOrg?.slug ?? ""); const { data } = useGetOIDCConfig(currentOrg?.slug ?? "");
const { control, handleSubmit, reset, setValue } = useForm<OIDCFormData>({ const { control, handleSubmit, reset, setValue, watch } = useForm<OIDCFormData>({
resolver: zodResolver(schema) resolver: zodResolver(schema),
defaultValues: {
configurationType: ConfigurationType.DISCOVERY_URL
}
}); });
const configurationTypeValue = watch("configurationType");
useEffect(() => { useEffect(() => {
if (data) { if (data) {
setValue("issuer", data.issuer); setValue("issuer", data.issuer);
@@ -47,9 +70,11 @@ export const OIDCModal = ({ popUp, handlePopUpClose, handlePopUpToggle }: Props)
setValue("jwksUri", data.jwksUri); setValue("jwksUri", data.jwksUri);
setValue("tokenEndpoint", data.tokenEndpoint); setValue("tokenEndpoint", data.tokenEndpoint);
setValue("userinfoEndpoint", data.userinfoEndpoint); setValue("userinfoEndpoint", data.userinfoEndpoint);
setValue("discoveryURL", data.discoveryURL);
setValue("clientId", data.clientId); setValue("clientId", data.clientId);
setValue("clientSecret", data.clientSecret); setValue("clientSecret", data.clientSecret);
setValue("allowedEmailDomains", data.allowedEmailDomains); setValue("allowedEmailDomains", data.allowedEmailDomains);
setValue("configurationType", data.configurationType);
} }
}, [data]); }, [data]);
@@ -60,6 +85,8 @@ export const OIDCModal = ({ popUp, handlePopUpClose, handlePopUpToggle }: Props)
jwksUri, jwksUri,
tokenEndpoint, tokenEndpoint,
userinfoEndpoint, userinfoEndpoint,
configurationType,
discoveryURL,
clientId, clientId,
clientSecret clientSecret
}: OIDCFormData) => { }: OIDCFormData) => {
@@ -69,6 +96,8 @@ export const OIDCModal = ({ popUp, handlePopUpClose, handlePopUpToggle }: Props)
if (!data) { if (!data) {
await createMutateAsync({ await createMutateAsync({
issuer, issuer,
configurationType,
discoveryURL,
authorizationEndpoint, authorizationEndpoint,
allowedEmailDomains, allowedEmailDomains,
jwksUri, jwksUri,
@@ -82,6 +111,8 @@ export const OIDCModal = ({ popUp, handlePopUpClose, handlePopUpToggle }: Props)
} else { } else {
await updateMutateAsync({ await updateMutateAsync({
issuer, issuer,
configurationType,
discoveryURL,
authorizationEndpoint, authorizationEndpoint,
allowedEmailDomains, allowedEmailDomains,
jwksUri, jwksUri,
@@ -121,77 +152,125 @@ export const OIDCModal = ({ popUp, handlePopUpClose, handlePopUpToggle }: Props)
<form onSubmit={handleSubmit(onOIDCModalSubmit)}> <form onSubmit={handleSubmit(onOIDCModalSubmit)}>
<Controller <Controller
control={control} control={control}
name="issuer" name="configurationType"
render={({ field, fieldState: { error } }) => ( render={({ field: { onChange, ...field }, fieldState: { error } }) => (
<FormControl label="Issuer" errorText={error?.message} isError={Boolean(error)}>
<Input {...field} placeholder="https://accounts.google.com" autoComplete="off" />
</FormControl>
)}
/>
<Controller
control={control}
name="authorizationEndpoint"
render={({ field, fieldState: { error } }) => (
<FormControl <FormControl
label="Authorization Endpoint" label="Configuration Type"
errorText={error?.message} errorText={error?.message}
isError={Boolean(error)} isError={Boolean(error)}
> >
<Input <Select
className="w-full"
defaultValue="discoveryURL"
{...field} {...field}
placeholder="https://accounts.google.com/o/oauth2/v2/auth" onValueChange={(e) => onChange(e)}
autoComplete="off" >
/> <SelectItem value={ConfigurationType.DISCOVERY_URL}>Discovery URL</SelectItem>
</FormControl> <SelectItem value={ConfigurationType.CUSTOM}>Custom</SelectItem>
)} </Select>
/>
<Controller
control={control}
name="tokenEndpoint"
render={({ field, fieldState: { error } }) => (
<FormControl
label="Token Endpoint"
errorText={error?.message}
isError={Boolean(error)}
>
<Input
{...field}
placeholder="https://oauth2.googleapis.com/token"
autoComplete="off"
/>
</FormControl>
)}
/>
<Controller
control={control}
name="userinfoEndpoint"
render={({ field, fieldState: { error } }) => (
<FormControl
label="User info endpoint"
errorText={error?.message}
isError={Boolean(error)}
>
<Input
{...field}
placeholder="https://openidconnect.googleapis.com/v1/userinfo"
autoComplete="off"
/>
</FormControl>
)}
/>
<Controller
control={control}
name="jwksUri"
render={({ field, fieldState: { error } }) => (
<FormControl label="JWKS URI" errorText={error?.message} isError={Boolean(error)}>
<Input
{...field}
placeholder="https://www.googleapis.com/oauth2/v3/certs"
autoComplete="off"
/>
</FormControl> </FormControl>
)} )}
/> />
{configurationTypeValue === ConfigurationType.DISCOVERY_URL && (
<Controller
control={control}
name="discoveryURL"
render={({ field, fieldState: { error } }) => (
<FormControl
label="Discovery Document URL"
errorText={error?.message}
isError={Boolean(error)}
>
<Input
{...field}
placeholder="https://accounts.google.com/.well-known/openid-configuration"
autoComplete="off"
/>
</FormControl>
)}
/>
)}
{configurationTypeValue === ConfigurationType.CUSTOM && (
<>
<Controller
control={control}
name="issuer"
render={({ field, fieldState: { error } }) => (
<FormControl label="Issuer" errorText={error?.message} isError={Boolean(error)}>
<Input
{...field}
placeholder="https://accounts.google.com"
autoComplete="off"
/>
</FormControl>
)}
/>
<Controller
control={control}
name="authorizationEndpoint"
render={({ field, fieldState: { error } }) => (
<FormControl
label="Authorization Endpoint"
errorText={error?.message}
isError={Boolean(error)}
>
<Input
{...field}
placeholder="https://accounts.google.com/o/oauth2/v2/auth"
autoComplete="off"
/>
</FormControl>
)}
/>
<Controller
control={control}
name="tokenEndpoint"
render={({ field, fieldState: { error } }) => (
<FormControl
label="Token Endpoint"
errorText={error?.message}
isError={Boolean(error)}
>
<Input
{...field}
placeholder="https://oauth2.googleapis.com/token"
autoComplete="off"
/>
</FormControl>
)}
/>
<Controller
control={control}
name="userinfoEndpoint"
render={({ field, fieldState: { error } }) => (
<FormControl
label="User info endpoint"
errorText={error?.message}
isError={Boolean(error)}
>
<Input
{...field}
placeholder="https://openidconnect.googleapis.com/v1/userinfo"
autoComplete="off"
/>
</FormControl>
)}
/>
<Controller
control={control}
name="jwksUri"
render={({ field, fieldState: { error } }) => (
<FormControl label="JWKS URI" errorText={error?.message} isError={Boolean(error)}>
<Input
{...field}
placeholder="https://www.googleapis.com/oauth2/v3/certs"
autoComplete="off"
/>
</FormControl>
)}
/>
</>
)}
<Controller <Controller
control={control} control={control}
name="allowedEmailDomains" name="allowedEmailDomains"