# OxiCloud test-server env file for the SSO-only, NO-auto-redirect posture. # # Same as server-with-oidc-only.env EXCEPT OXICLOUD_AUTH_POLICIES is not # set. Proves the /login middleware is opt-in — with AUTH_METHODS=oidc # alone the SPA still renders at /login (with just the SSO button) and # the middleware falls through. Under this posture the user has to click # the button to start the OIDC flow instead of being auto-redirected. # # Paired with tests/oidc/sso-only-no-policy.hurl; both driven by the # `run-sso-only.sh` runner in a two-phase sequence. # ── Shared test config (mirrors server.env) ──────────────────────────────── DATABASE_URL=postgres://oxicloud_test:oxicloud_test@localhost:5433/oxicloud_test OXICLOUD_DB_CONNECTION_STRING=postgres://oxicloud_test:oxicloud_test@localhost:5433/oxicloud_test OXICLOUD_STATIC_PATH=./static OXICLOUD_JWT_SECRET=test-secret-do-not-use-in-prod-minimum-32-chars OXICLOUD_ENABLE_AUTH=true OXICLOUD_ENABLE_TRASH=true OXICLOUD_ENABLE_SEARCH=true OXICLOUD_ENABLE_FILE_SHARING=true OXICLOUD_ENABLE_MUSIC=true OXICLOUD_EXPOSE_SYSTEM_USERS=true OXICLOUD_WOPI_ENABLED=false OXICLOUD_NEXTCLOUD_ENABLED=true RUST_LOG="warn,audit=info,oxicloud::infrastructure::services::oidc_service=info,oxicloud::application::services::auth_application_service=info" OXICLOUD_RATE_LIMIT_REFRESH_MAX=3600 OXICLOUD_RATE_LIMIT_LOGIN_MAX=3600 OXICLOUD_RATE_LIMIT_REGISTER_MAX=3600 OXICLOUD_TRUST_PROXY_CIDR=0.0.0.0/0 # Mock SMTP — kept wired even though magic-link login is disabled under the # OIDC master rule, so the invite/mail transport doesn't 503 unconfigured. OXICLOUD_SMTP_MOCK=true OXICLOUD_SMTP_HOST=localhost OXICLOUD_SMTP_PORT=25 OXICLOUD_SMTP_FROM='OxiCloud Tests ' OXICLOUD_SMTP_TLS=none OXICLOUD_ALLOW_EXTERNAL_USERS=true # ── OIDC client wired at the fake-idp sidecar (SSO-only) ─────────────────── OXICLOUD_OIDC_ENABLED=true OXICLOUD_OIDC_ISSUER_URL=http://localhost:1081 OXICLOUD_OIDC_CLIENT_ID=oxicloud-test OXICLOUD_OIDC_CLIENT_SECRET=test-client-secret-not-used-in-prod OXICLOUD_OIDC_REDIRECT_URI=http://localhost:8090/api/auth/oidc/callback OXICLOUD_OIDC_SCOPES="openid profile email" OXICLOUD_OIDC_FRONTEND_URL=http://localhost:8090 OXICLOUD_OIDC_AUTO_PROVISION=true OXICLOUD_OIDC_PROVIDER_NAME=MockSSO-NoPolicy OXICLOUD_OIDC_ADMIN_GROUPS=admin-users # Same modern SSO-only mechanism as server-with-oidc-only.env. OXICLOUD_AUTH_METHODS=oidc # ── The DELIBERATE OMISSION ──────────────────────────────────────────────── # OXICLOUD_AUTH_POLICIES is NOT set here. This is the whole point of the # test — with AUTH_METHODS=oidc alone, the login middleware in # src/interfaces/web/mod.rs::oidc_standalone_login_redirect must fall # through (SPA shell served at /login) instead of returning 302. The # with-policy variant (server-with-oidc-only.env) proves the flip side. OXICLOUD_REQUIRE_VERIFIED_EMAIL=false