<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>OPSaid – OAuth2 Proxy</title><link>https://opsaid.net/docs/identity-security/authentication/oauth2-proxy/</link><description>Recent content in OAuth2 Proxy on OPSaid</description><generator>Hugo -- gohugo.io</generator><atom:link href="https://opsaid.net/docs/identity-security/authentication/oauth2-proxy/index.xml" rel="self" type="application/rss+xml"/><item><title>Docs: 参数配置</title><link>https://opsaid.net/docs/identity-security/authentication/oauth2-proxy/config/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://opsaid.net/docs/identity-security/authentication/oauth2-proxy/config/</guid><description>
&lt;h2 id="认证代理">认证代理&lt;/h2>
&lt;p>用于代理OIDC认证&lt;/p>
&lt;h2 id="启动参数">启动参数&lt;/h2>
&lt;table>
&lt;thead>
&lt;tr>
&lt;th>名称&lt;/th>
&lt;th>默认值&lt;/th>
&lt;th>说明&lt;/th>
&lt;/tr>
&lt;/thead>
&lt;tbody>
&lt;tr>
&lt;td>alpha-config&lt;/td>
&lt;td>-&lt;/td>
&lt;td>使用 alpha 版本的配置数据结构&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>config&lt;/td>
&lt;td>-&lt;/td>
&lt;td>配置文件&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>convert-config-to-alpha&lt;/td>
&lt;td>false&lt;/td>
&lt;td>如果开启，则会自动转换配置为 alpha 版本格式&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>acr-values&lt;/td>
&lt;td>-&lt;/td>
&lt;td>TODO;&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>allowed-group&lt;/td>
&lt;td>-&lt;/td>
&lt;td>限制只有该组用户才可以登录，可配置多次&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>allowed-role&lt;/td>
&lt;td>-&lt;/td>
&lt;td>配合 keycloak 使用，限制只有该角色可登录，可配置多次&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>api-route&lt;/td>
&lt;td>-&lt;/td>
&lt;td>TODO;&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>approval-prompt&lt;/td>
&lt;td>force&lt;/td>
&lt;td>TODO; OAuth approval_prompt&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>auth-logging&lt;/td>
&lt;td>true&lt;/td>
&lt;td>认证日志&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>auth-logging-format&lt;/td>
&lt;td>-&lt;/td>
&lt;td>认证日志格式：{{.Client}} - {{.RequestID}} - {{.Username}} [{{.Timestamp}}] [{{.Status}}] {{.Message}}&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>authenticated-emails-file&lt;/td>
&lt;td>-&lt;/td>
&lt;td>TODO; 允许登录的邮件文件列表，每行一个&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>azure-graph-group-field&lt;/td>
&lt;td>-&lt;/td>
&lt;td>TODO; 配合 azure&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>azure-tenant&lt;/td>
&lt;td>-&lt;/td>
&lt;td>TODO; 配合 azure&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>banner&lt;/td>
&lt;td>&amp;quot;&amp;quot;&lt;/td>
&lt;td>TODO; 自定义显示框，使用 &amp;ldquo;-&amp;rdquo; 则关闭默认值&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>basic-auth-password&lt;/td>
&lt;td>-&lt;/td>
&lt;td>传递的认证头&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>bitbucket-repository&lt;/td>
&lt;td>-&lt;/td>
&lt;td>TODO;&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>bitbucket-team&lt;/td>
&lt;td>-&lt;/td>
&lt;td>TODO;&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>client-id&lt;/td>
&lt;td>-&lt;/td>
&lt;td>OAuth Client ID&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>client-secret&lt;/td>
&lt;td>-&lt;/td>
&lt;td>OAuth Client Secret&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>client-secret-file&lt;/td>
&lt;td>-&lt;/td>
&lt;td>OAuth Client Secret&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>code-challenge-method&lt;/td>
&lt;td>-&lt;/td>
&lt;td>使用指定方法的PKCE代码质询，仅支持 &amp;lsquo;plain&amp;rsquo; 或 &amp;lsquo;S256&amp;rsquo;&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>cookie-csrf-expire&lt;/td>
&lt;td>15m0s&lt;/td>
&lt;td>CSRF cookie 的有效期&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>cookie-csrf-per-request&lt;/td>
&lt;td>-&lt;/td>
&lt;td>如果开启则CSRF的cookie名每请求均不一样，关闭则使用同一个&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>cookie-domain&lt;/td>
&lt;td>-&lt;/td>
&lt;td>TODO;&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>cookie-expire&lt;/td>
&lt;td>168h0m0s&lt;/td>
&lt;td>cookie的有效期&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>cookie-httponly&lt;/td>
&lt;td>true&lt;/td>
&lt;td>cookie httponly&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>cookie-name&lt;/td>
&lt;td>_oauth2_proxy&lt;/td>
&lt;td>cookie name&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>cookie-path&lt;/td>
&lt;td>&amp;ldquo;/&amp;rdquo;&lt;/td>
&lt;td>cookie path&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>cookie-refresh&lt;/td>
&lt;td>-&lt;/td>
&lt;td>刷新cookie的时间，设置'0&amp;rsquo;则禁用&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>cookie-samesite&lt;/td>
&lt;td>-&lt;/td>
&lt;td>SameSite cookie attribute (ie: &amp;ldquo;lax&amp;rdquo;, &amp;ldquo;strict&amp;rdquo;, &amp;ldquo;none&amp;rdquo;, or &amp;ldquo;&amp;rdquo;)&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>cookie-secret&lt;/td>
&lt;td>-&lt;/td>
&lt;td>用于 secure cookies&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>cookie-secure&lt;/td>
&lt;td>true&lt;/td>
&lt;td>secure cookie flag&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>custom-sign-in-logo&lt;/td>
&lt;td>-&lt;/td>
&lt;td>自定义登录logo，设置&amp;quot;-&amp;ldquo;则禁用默认图，支持：https 与本地文件&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>custom-templates-dir&lt;/td>
&lt;td>-&lt;/td>
&lt;td>自定义html模版路径&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>display-htpasswd-form&lt;/td>
&lt;td>true&lt;/td>
&lt;td>如果htpasswd file文件提供了，则是否显示登录认证&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>email-domain&lt;/td>
&lt;td>-&lt;/td>
&lt;td>允许登录认证的邮件后缀，如果设置为&amp;rsquo;*&amp;lsquo;则允许所有&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>errors-to-info-log&lt;/td>
&lt;td>-&lt;/td>
&lt;td>输出错误日志至 /dev/stdout 而不是 /dev/stderr&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>exclude-logging-path&lt;/td>
&lt;td>-&lt;/td>
&lt;td>排除记录日志的路径，如：/path1,/path2,/path3&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>extra-jwt-issuers&lt;/td>
&lt;td>-&lt;/td>
&lt;td>TODO;&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>flush-interval&lt;/td>
&lt;td>1s&lt;/td>
&lt;td>TODO;&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>footer&lt;/td>
&lt;td>&amp;quot;&amp;rdquo;&lt;/td>
&lt;td>自定义页脚，设置&amp;quot;-&amp;ldquo;则关闭&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>force-code-challenge-method&lt;/td>
&lt;td>-&lt;/td>
&lt;td>废弃，由 &amp;lsquo;code-challenge-method&amp;rsquo; 代替&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>force-https&lt;/td>
&lt;td>-&lt;/td>
&lt;td>强制HTTPS&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>force-json-errors&lt;/td>
&lt;td>-&lt;/td>
&lt;td>TODO;&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>gcp-healthchecks&lt;/td>
&lt;td>-&lt;/td>
&lt;td>开启 GCP/GKE 健康探测&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>github-org&lt;/td>
&lt;td>-&lt;/td>
&lt;td>github&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>github-repo&lt;/td>
&lt;td>-&lt;/td>
&lt;td>github&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>github-team&lt;/td>
&lt;td>-&lt;/td>
&lt;td>github&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>github-token&lt;/td>
&lt;td>-&lt;/td>
&lt;td>github&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>github-user&lt;/td>
&lt;td>-&lt;/td>
&lt;td>github&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>gitlab-group&lt;/td>
&lt;td>-&lt;/td>
&lt;td>gitlab&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>gitlab-project&lt;/td>
&lt;td>-&lt;/td>
&lt;td>gitlab&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>google-admin-email&lt;/td>
&lt;td>-&lt;/td>
&lt;td>google&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>google-group&lt;/td>
&lt;td>-&lt;/td>
&lt;td>google&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>google-service-account-json&lt;/td>
&lt;td>-&lt;/td>
&lt;td>google&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>htpasswd-file&lt;/td>
&lt;td>-&lt;/td>
&lt;td>htpasswd&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>htpasswd-user-group&lt;/td>
&lt;td>-&lt;/td>
&lt;td>htpasswd&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>http-address&lt;/td>
&lt;td>-&lt;/td>
&lt;td>HTTP监听端口&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>https-address&lt;/td>
&lt;td>-&lt;/td>
&lt;td>HTTPS监听端口&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>insecure-oidc-allow-unverified-email&lt;/td>
&lt;td>-&lt;/td>
&lt;td>如果在 id_token 中的email未验证则是否失败&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>insecure-oidc-skip-issuer-verification&lt;/td>
&lt;td>-&lt;/td>
&lt;td>是否验证 OIDC discovery URL&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>insecure-oidc-skip-nonce&lt;/td>
&lt;td>true&lt;/td>
&lt;td>跳过验证OIDC中的 nonce 属性&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>jwt-key&lt;/td>
&lt;td>-&lt;/td>
&lt;td>TODO;&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>jwt-key-file&lt;/td>
&lt;td>-&lt;/td>
&lt;td>TODO;&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>keycloak-group&lt;/td>
&lt;td>-&lt;/td>
&lt;td>keycloak&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>logging-compress&lt;/td>
&lt;td>-&lt;/td>
&lt;td>是否启用GZIP压缩日志&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>logging-filename&lt;/td>
&lt;td>-&lt;/td>
&lt;td>日志文件路径，未设置则输出到终端&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>logging-local-time&lt;/td>
&lt;td>true&lt;/td>
&lt;td>记录日志是否使用本地时间&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>logging-max-age&lt;/td>
&lt;td>7&lt;/td>
&lt;td>最大的天数用于保留旧日志文件&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>logging-max-backups&lt;/td>
&lt;td>最大的保留旧日志数量&lt;/td>
&lt;td>&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>login-url&lt;/td>
&lt;td>-&lt;/td>
&lt;td>认证的端点&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>metrics-address&lt;/td>
&lt;td>9100&lt;/td>
&lt;td>开启&amp;rdquo;/metrics&amp;quot;性能指标地址&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>metrics-secure-address&lt;/td>
&lt;td>9100&lt;/td>
&lt;td>以HTTPS协议开启&amp;quot;/metrics&amp;quot;性能指标地址&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>metrics-tls-cert-file&lt;/td>
&lt;td>-&lt;/td>
&lt;td>HTTPS证书地址&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>metrics-tls-key-file&lt;/td>
&lt;td>-&lt;/td>
&lt;td>HTTPS证书地址&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>oidc-audience-claim&lt;/td>
&lt;td>aud&lt;/td>
&lt;td>验证OIDC中 audience 属性&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>oidc-email-claim&lt;/td>
&lt;td>email&lt;/td>
&lt;td>oidc token 中对应 email 的属性名&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>oidc-extra-audience&lt;/td>
&lt;td>-&lt;/td>
&lt;td>对应token中aud属性，允许通过认证的值，该参数可配置多个&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>oidc-groups-claim&lt;/td>
&lt;td>groups&lt;/td>
&lt;td>同上&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>oidc-issuer-url&lt;/td>
&lt;td>-&lt;/td>
&lt;td>OpenID Connect issuer URL (ie: &lt;a href="https://accounts.google.com">https://accounts.google.com&lt;/a>)&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>oidc-jwks-url&lt;/td>
&lt;td>-&lt;/td>
&lt;td>OpenID Connect JWKS URL (ie: &lt;a href="https://www.googleapis.com/oauth2/v3/certs">https://www.googleapis.com/oauth2/v3/certs&lt;/a>)&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>pass-access-token&lt;/td>
&lt;td>-&lt;/td>
&lt;td>通过 X-Forwarded-Access-Token 头传递 access_token&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>pass-authorization-header&lt;/td>
&lt;td>-&lt;/td>
&lt;td>透传 Authorization 请求头&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>pass-basic-auth&lt;/td>
&lt;td>true&lt;/td>
&lt;td>透传 HTTP Basic Auth, X-Forwarded-User and X-Forwarded-Email 头&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>pass-host-header&lt;/td>
&lt;td>true&lt;/td>
&lt;td>透传 Host 头到下游&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>pass-user-headers&lt;/td>
&lt;td>true&lt;/td>
&lt;td>pass X-Forwarded-User and X-Forwarded-Email information to upstream&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>ping-path&lt;/td>
&lt;td>&amp;ldquo;/ping&amp;rdquo;&lt;/td>
&lt;td>监控探测接口&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>ping-user-agent&lt;/td>
&lt;td>-&lt;/td>
&lt;td>自定义 user-agent&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>prefer-email-to-user&lt;/td>
&lt;td>认证相关&lt;/td>
&lt;td>&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>profile-url&lt;/td>
&lt;td>-&lt;/td>
&lt;td>TODO;&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>prompt&lt;/td>
&lt;td>-&lt;/td>
&lt;td>OIDC prompt&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>provider&lt;/td>
&lt;td>google&lt;/td>
&lt;td>OIDC认证提供方&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>provider-ca-file&lt;/td>
&lt;td>-&lt;/td>
&lt;td>ca地址&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>provider-display-name&lt;/td>
&lt;td>-&lt;/td>
&lt;td>OIDC提供方显示名称&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>proxy-prefix&lt;/td>
&lt;td>&amp;ldquo;/oauth2&amp;rdquo;&lt;/td>
&lt;td>TODO;&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>proxy-websockets&lt;/td>
&lt;td>true&lt;/td>
&lt;td>开启 WebSocket 代理&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>pubjwk-url&lt;/td>
&lt;td>-&lt;/td>
&lt;td>login.gov 需要&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>real-client-ip-header&lt;/td>
&lt;td>X-Real-IP&lt;/td>
&lt;td>表示real IP的头，如：X-Forwarded-For, X-Real-IP, or X-ProxyUser-IP&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>redeem-url&lt;/td>
&lt;td>-&lt;/td>
&lt;td>TODO;&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>redirect-url&lt;/td>
&lt;td>-&lt;/td>
&lt;td>认证成功后回调的地址，如：&amp;ldquo;&lt;a href="https://internalapp.yourcompany.com/oauth2/callback%22">https://internalapp.yourcompany.com/oauth2/callback&amp;quot;&lt;/a>&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>redis-ca-path&lt;/td>
&lt;td>-&lt;/td>
&lt;td>redis 自定义ca路径&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>redis-cluster-connection-urls&lt;/td>
&lt;td>redis 相关&lt;/td>
&lt;td>&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>redis-connection-idle-timeout&lt;/td>
&lt;td>-&lt;/td>
&lt;td>redis 相关&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>redis-connection-url&lt;/td>
&lt;td>-&lt;/td>
&lt;td>redis 相关&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>redis-insecure-skip-tls-verify&lt;/td>
&lt;td>-&lt;/td>
&lt;td>redis 相关&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>redis-password&lt;/td>
&lt;td>-&lt;/td>
&lt;td>redis 相关&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>redis-sentinel-connection-urls&lt;/td>
&lt;td>-&lt;/td>
&lt;td>redis 相关&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>redis-sentinel-master-name&lt;/td>
&lt;td>-&lt;/td>
&lt;td>redis 相关&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>redis-sentinel-password&lt;/td>
&lt;td>-&lt;/td>
&lt;td>redis 相关&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>redis-use-cluster&lt;/td>
&lt;td>-&lt;/td>
&lt;td>redis 相关&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>redis-use-sentinel&lt;/td>
&lt;td>-&lt;/td>
&lt;td>redis 相关&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>request-id-header&lt;/td>
&lt;td>&amp;ldquo;X-Request-Id&amp;rdquo;&lt;/td>
&lt;td>请求ID头&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>request-logging&lt;/td>
&lt;td>true&lt;/td>
&lt;td>记录 HTTP 请求日志&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>request-logging-format&lt;/td>
&lt;td>-&lt;/td>
&lt;td>请求日志格式，默认：&amp;rdquo;{{.Client}} - {{.RequestID}} - {{.Username}} [{{.Timestamp}}] {{.Host}} {{.RequestMethod}} {{.Upstream}} {{.RequestURI}} {{.Protocol}} {{.UserAgent}} {{.StatusCode}} {{.ResponseSize}} {{.RequestDuration}}&amp;quot;&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>resource&lt;/td>
&lt;td>-&lt;/td>
&lt;td>仅在 azure ad&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>reverse-proxy&lt;/td>
&lt;td>-&lt;/td>
&lt;td>TODO;&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>scope&lt;/td>
&lt;td>-&lt;/td>
&lt;td>oauth scope&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>session-cookie-minimal&lt;/td>
&lt;td>-&lt;/td>
&lt;td>TODO;&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>session-store-type&lt;/td>
&lt;td>cookie&lt;/td>
&lt;td>session 存储的方式&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>set-authorization-header&lt;/td>
&lt;td>-&lt;/td>
&lt;td>设置认证响应头，一般用于配合 nginx auth_request 使用&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>set-basic-auth&lt;/td>
&lt;td>-&lt;/td>
&lt;td>设置认证响应头，一般用于配合 nginx auth_request 使用&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>set-xauthrequest&lt;/td>
&lt;td>-&lt;/td>
&lt;td>设置认证响应头，一般用于配合 nginx auth_request 使用&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>show-debug-on-error&lt;/td>
&lt;td>-&lt;/td>
&lt;td>显示详细的错误信息，这个不要在生产环境开启&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>signature-key&lt;/td>
&lt;td>-&lt;/td>
&lt;td>TODO;&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>silence-ping-logging&lt;/td>
&lt;td>-&lt;/td>
&lt;td>关闭请求日志在ping端点&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>skip-auth-preflight&lt;/td>
&lt;td>-&lt;/td>
&lt;td>在 OPTIONS 阶段会跳过认证&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>skip-auth-regex&lt;/td>
&lt;td>-&lt;/td>
&lt;td>已被废弃，使用 skip-auth-route&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>skip-auth-route&lt;/td>
&lt;td>-&lt;/td>
&lt;td>配置跳过认证阶段&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>skip-auth-strip-headers&lt;/td>
&lt;td>true&lt;/td>
&lt;td>TODO;&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>skip-jwt-bearer-tokens&lt;/td>
&lt;td>false&lt;/td>
&lt;td>TODO; 是否移除jwt的认证头&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>skip-oidc-discovery&lt;/td>
&lt;td>-&lt;/td>
&lt;td>跳过 OIDC 自发现&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>skip-provider-button&lt;/td>
&lt;td>-&lt;/td>
&lt;td>TODO；跳过？&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>ssl-insecure-skip-verify&lt;/td>
&lt;td>-&lt;/td>
&lt;td>TODO;&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>ssl-upstream-insecure-skip-verify&lt;/td>
&lt;td>-&lt;/td>
&lt;td>TODO;&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>standard-logging&lt;/td>
&lt;td>true&lt;/td>
&lt;td>记录标准日志信息&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>standard-logging-format&lt;/td>
&lt;td>&amp;quot;&amp;quot;&lt;/td>
&lt;td>默认值：&amp;quot;[{{.Timestamp}}] [{{.File}}] {{.Message}}&amp;quot;&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>tls-cert-file&lt;/td>
&lt;td>-&lt;/td>
&lt;td>证书&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>tls-cipher-suite&lt;/td>
&lt;td>-&lt;/td>
&lt;td>证书&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>tls-key-file&lt;/td>
&lt;td>-&lt;/td>
&lt;td>证书&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>tls-min-version&lt;/td>
&lt;td>-&lt;/td>
&lt;td>证书&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>trusted-ip&lt;/td>
&lt;td>-&lt;/td>
&lt;td>配置可信IP，可以绕过认证&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>upstream&lt;/td>
&lt;td>-&lt;/td>
&lt;td>认证通过后转发的下游服务，支持：http、file、static 配置&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>upstream-timeout&lt;/td>
&lt;td>30s&lt;/td>
&lt;td>转发下游的超时时间&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>user-id-claim&lt;/td>
&lt;td>email&lt;/td>
&lt;td>已废弃，使用 oidc-email-claim 代替&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>validate-url&lt;/td>
&lt;td>-&lt;/td>
&lt;td>access token 认证端点&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>whitelist-domain&lt;/td>
&lt;td>-&lt;/td>
&lt;td>允许认证过后转发的域名列表&lt;/td>
&lt;/tr>
&lt;/tbody>
&lt;/table></description></item></channel></rss>