home.social

#oidc — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #oidc, aggregated by home.social.

fetched live
  1. I beg of web app developers to all solidify on one redirect URI for OIDC. Please just all use /auth/callback. It pains me each time I have to add another elif to this function.

    #oidc

  2. Hello masto, I'm looking for an alternative to Microsoft form.
    Basic requirements:
    - local install
    - forms as #dynamic as possible (very creative users )
    - support for attached files
    - #oidc authentications
    - #webhook to triggers process when a uarr answer

    Any suggestion is welcome, repouet highly appreciated

    #form #digitalsovereignty

  3. @apps

    What about OpenID Connect (OIDC) as an authentication option?

    Using the Fediverse OAuth flow solely for proof of account ownership is understandable, especially with a minimal read:accounts scope and immediate token deletion. Still, OIDC would be preferable for people who already use an identity provider such as Keycloak, because authentication would be separated cleanly from access to a social-media account.

    Is OIDC support planned, or being considered for a future implementation?

    #OpenIDConnect #OIDC #Fediverse #fedihood

  4. Hab am Wochenende endlich mal wieder beim Thema #SelfHosting weiter gemacht: Beim Thema Dateien hab ich mich jetzt für @OpenCloud entschieden.

    Als ich das letzte Mal geschaut hatte war das Thema #OIDC noch nicht gelöst glaub ich, weshalb ich erst mit #ownCloudInfinateScale anfing. Schön zu sehen, dass #OpenCloud nun sogar an denen vorbeigezogen ist und man kein Reverse-Proxy-Voodoo mehr braucht, damit es mit #Authentik läuft.

    #DDay #DigitalIndependance

  5. @ithoughtisawa2 I tend to select software to self-host based on it they support OIDC/OAUTH. That might limit me a bit but it is surprising how many great services that do support it.

    Also, #authelia has pretty good logging which is helpful to troubleshoot #OIDC issues.

    Some of my current favorites using OIDC:

    #forgejo
    #miniflux
    #linkding
    #usememos
    #immich
    #actualbudget
    #grimmory
    #grafana
    #argocd
    #netbox
    #harbor
    #paperless
    #incus
    #readeck
    #tududi
    #gethomepage

  6. @dansup

    Full agree: the Fediverse needs to become easier and more familiar to use.

    But that should mean open, self-hostable standards too. I would really like to see #OIDC / #OpenID Connect as a built-in option — like #Mastodon supports, or #PeerTube can gain through plugins — alongside Sign in with Apple, Google, etc.

    For Pixelfed, an easy .env-based configuration for a generic OIDC provider would be ideal: issuer URL, client ID, client secret, scopes, redirect URI — done. That would let instance admins use #Keycloak, #Authentik, #Zitadel, their university/work SSO, or any other compatible provider.

    Does #Loops have plans for generic OIDC login? And is this planned for #Pixelfed as well?

    Making sign-up familiar matters. Making it interoperable and self-hostable matters just as much.

    #OpenIDConnect #SelfHosting #Fediverse

  7. 8.0.0 is out 🎵

    New: folder browsing, Collections, login, a big overhaul, per-user passwords, API v8 with full docs.

    8.5+ only.

    Massive updates and work from many helpful contributors! Thank you!

    github.com/ampache/ampache/rel
    ampache.org

  8. Хватит строить Kubernetes для пятнадцати человек

    Я много лет занимался инфраструктурой. Потом перестал и ушёл в продукт — но привычка заглядывать: «А как у вас тут всё устроено?» осталась. И вот теперь я хожу к клиентам по совсем другим вопросам, а глаза всё равно выпадают.

    habr.com/ru/articles/1069238/

    #authentik #mailcow #nextcloud #planka #selfhosted #sso #oidc #docker #итинфраструктура_малого_бизнеса #keycloak

  9. I'm considering self-hosting Pocket ID to use as an OIDC identity provider for various other self-hosted services. It's small and simple and easy to understand, but there's a big gap: high availability. If I set up an instance on a machine somewhere, and that machine dies, every service using it as an IdP is temporarily inaccessible until the situation is cured.

    How do other self-hosters address this situation? I understand at some point there are single points of failure, but I'd like to avoid this being one.

    #SelfHosting #OIDC #Homelab

  10. ⚠️ Breaking Update!!! 🔧📦

    My mini guide for #Grocy behind #Keycloak + #oauth2proxy just received a bigger update.

    A few nasty corners showed up during testing:
    - API clients were getting HTML redirects instead of JSON, because /api was blindly pushed through the SSO login flow.
    - The iCal subscription URL was documented incorrectly – Grocy serves it under /api/calendar/ical, not /calendar/ical.
    - Monitoring “/ with a 302” only proves that nginx + oauth2-proxy are alive, not Grocy or the database.

    The mini guide now includes:
    - a proper dual setup for Web UI + GROCY-API-KEY,
    - a dedicated block for /api/calendar/ical?secret=…,

    The updated EN version (with a fresh “Edited” section for 2026-08-05) is available here:

    weindl.link/md-en-grocy-keyclo

    If you followed the old version: please compare against the new config, otherwise you’ll keep wondering about 302/500s and empty JSON responses. 😏

    #SelfHosted #Grocy #Keycloak #OIDC #OAuth2Proxy #Nginx #Docker #Linux

  11. ⚠️ Breaking Update!!! 🔧📦

    Mein Mini-Guide für #Grocy hinter #Keycloak + #oauth2proxy hat heute ein größeres Update bekommen.

    Beim Testen sind ein paar unschöne Ecken aufgefallen:
    - API-Clients bekamen HTML-Redirects statt JSON, weil /api stumpf durch den SSO-Login-Flow geschoben wurde.
    - Beim iCal-Abo war der Pfad falsch dokumentiert – Grocy hängt die Route unter /api/calendar/ical, nicht unter /calendar/ical.
    - Monitoring auf “nur / und 302” sagt exakt nichts über Grocy oder die Datenbank aus.

    Die Minianleitung ist jetzt:
    - mit einem sauberen Dual-Setup für WebUI + GROCY-API-KEY,
    - mit einem eigenen Block für /api/calendar/ical?secret=…,
    - und mit einem konkreten Monitoring-Beispiel über /api/system/info (Keyword db_version).

    Die aktualisierte DE-Fassung (inkl. “Edited”-Abschnitt vom 05.08.2026) liegt hier:

    weindl.link/md-de-grocy-keyclo

    Wer sich an der alten Version orientiert hat: bitte kurz gegen die neue config abgleichen, sonst wundert ihr euch über 302/500 und leere JSONs. 😏

    #SelfHosted #Grocy #Keycloak #OIDC #OAuth2Proxy #Nginx #Docker #Linux

  12. #Grocy with #Keycloak authentication set up 😜

    Today I deployed a Grocy Docker installation with Keycloak authentication. Works like a charm.

    Access is currently IP-filtered, as only family & friends are meant to have access to it (eventually).

    The setup had a few pitfalls which I will not get into here. Instead, here is a small Markdown guide with the relevant config snippets.

    Please note: This is not a hand-holding guide.
    If Docker, Nginx, Linux & co. are complete gibberish to you, please go and obtain a system administrator degree from Humboldt University – or just use the local app. <cough>

    Since my future blog is still stuck in `vim`, the guide is available as an `.md` on my PrivateBin instance for now:

    weindl.link/md-en-grocy-keyclo

    #SelfHosted #Docker #Nginx #Linux #Keycloak #OIDC #OAuth2Proxy #Grocy

  13. #Grocy mit #Keycloak-Authentifizierung aufgesetzt 😜

    Ich habe heute eine Grocy-Docker-Installation mit Keycloak-Authentifizierung hochgezogen. Läuft prächtig.

    Aktuell ist der Zugriff noch IP-gefiltert, da dort künftig nur Family & Friends zugreifen sollen.

    Das Setting hatte ein paar Stolpersteine, auf die ich hier nicht weiter eingehe. Stattdessen gibt es eine kleine Markdown-Anleitung mit den relevanten Config-Snippets.

    Beachtet bitte: Das ist keine DAU-Anleitung.
    Wer bei Docker, Nginx, Linux & Co. nur Bahnhof versteht, möge bitte beim Humboldt den Systemadministrator nachholen – oder einfach die lokale App verwenden. <hust>

    Da mein zukünftiger Blog noch immer in `vim` festhängt, liegt die Anleitung einstweilen als `.md` auf meiner PrivateBin-Instanz:

    weindl.link/md-de-grocy-keyclo

    #SelfHosted #Docker #Nginx #Linux #Keycloak #OIDC #OAuth2Proxy #Grocy

  14. Архитектура под замену: чему нас научил переход с OIDC на Kerberos

    Нужно было заменить OIDC на Kerberos при внедрении платформы в облако заказчика. Простая замена не сработала: пользовательский контекст и межсервисные вызовы оказались плотно завязаны на OIDC. В статье рассказываю, как мы искали компромиссное решение, пересматривали границы между бизнес-логикой и инфраструктурой и довели проект до приемки без полной переработки платформы. Что пошло не так

    habr.com/ru/companies/cloud_ru

    #Kerberos #OIDC #JWT #IAM #микросервисы #аутентификация #токены #архитектура #облако

  15. I couldn’t really find any documentation on this, so I thought I’d write down what I found:

    Setting up OIDC for Mastodon with Pocket ID

    blog.thms.uk/2026/07/mastodon-

    #MastoAdmin #oidc #pocketID

  16. Платёжная платформа на.NET: во что она обходится и что из этого можно не писать

    Разговор про финтех‑платформу почти всегда начинается не с той стороны. Обсуждают выбор брокера сообщений, спорят про микросервисы против монолита, рисуют схему БД. А через полтора года выясняется, что команда из двенадцати человек написала полтора миллиона строк, из которых бизнес‑логики — тысяч двести, а остальное это транспорт, ретраи, дашборды, деплой и попытки понять, где ночью застрял платёж. Эта статья — про вторую цифру. Про то, сколько стоит слой, который не приносит денег, но без которого система не живёт. И про то, какую его часть сегодня можно просто не писать. Мы четыре года строим экосистему redb — типизированное хранилище поверх PostgreSQL, MS SQL и SQLite, интеграционный движок, рантайм с кластером и дашбордом, и сервер идентичности с поддержкой OAuth 2.1 и OpenID Connect. Всё это работает в проде, публикуется пакетами и образами, и — важное для этой статьи — все Pro‑возможности бесплатны на всей линейке 3.x, без ключей и лицензионного сервера . Ниже — разбор платёжной платформы по трём слоям, с расчётом, где именно уходят человеко‑годы. Без кода: технические разборы у нас есть отдельно, здесь речь про деньги, сроки и риски.

    habr.com/ru/articles/1064178/

    #финтех #платёжная_система #биллинг #стоимость_разработки #timetomarket #интеграция #OIDC #эксплуатация #NET #redb

  17. redb 3.4.0: переигрываем упавшее, патчим фреймворк без пересборки и раздаём права — экосистема.NET

    Написать систему и эксплуатировать систему — две очень разные инженерные задачи. Первая заканчивается на «работает под нагрузкой». Вторая начинается с вопросов, которые задаёт человек на дежурстве: что упало ночью и как это переиграть? кто нажал force‑stop? можно ли выкатить патч библиотеки, не пересобирая весь рантайм? почему пароль сервис‑аккаунта видно на странице дашборда? Прошлые релизы нашей экосистемы отвечали на первый вопрос. 3.4.0 — целиком про второй. Напомню, из чего экосистема состоит: типизированное хранилище redb поверх Postgres/MSSQL/SQLite, интеграционный движок redb.Route (наш ответ Apache Camel под.NET, 30+ коннекторов), рантайм redb.Tsak с дашбордом, hot‑reload и кластером, и сервер идентичности redb.Identity (OIDC/OAuth 2.1). Всё это работает у нас в проде и публикуется пакетами, образами и standalone‑архивами. В 3.4.0 появились четыре вещи, каждая из которых — про день после деплоя:

    habr.com/ru/articles/1063722/

    #redb #redbRoute #redbTsak #Apache_Camel #replay #dead_letter_queue #RBAC #OIDC #hot_reload #NET_9

  18. VibeNVR v1.31.0 is out!

    Native SSO lands: OAuth 2.0 + OpenID Connect with full support for Authentik, Keycloak and Google Workspace. Zero-trust subject mapping, SSO auto-redirect and RP-initiated logout for a clean, centralized auth experience.

    Also patched a HIGH severity SSRF vulnerability in webhooks — the engine now explicitly blocks redirect-based attacks to internal IPs and cloud metadata endpoints.

    github.com/spupuz/VibeNVR/rele

    #VibeNVR #selfhosted #homelab #OpenSource #infosec #NVR #OIDC

  19. Weekly #23 publié : IA dans la revue du kernel Linux, OIDC homelab avec Pocket ID/Tinyauth, NocoDB et open core, Dawarich, Immich 3.0.3 F-Droid, SUB/WAVE.

    cryptolab.re/posts/2026/weekly

    #SelfHosting #Linux #OIDC #OpenSource

  20. New in 8.
    Support for logins!

    Tested using my work azure account but should work with anything else!