# Podporuje konfigurační sekce „KeyCloak“ v appsettings.json více redirect URL adres?

 Ano. Pozn.: název sekce „KeyCloak“ je poněkud zavádějící – ve skutečnosti jde o obecnou konfiguraci OpenID Connect přihlašování, kterou lze použít nejen s Keycloakem, ale i s jinými poskytovateli identity, např. Azure AD / Microsoft Entra ID. Hodnotu „RedirectUri“ lze zadat jako seznam URL oddělených středníkem („;“), např.:

<div class="elementToProof" id="bkmrk-k%C3%B3d">Kód</div><div class="elementToProof" id="bkmrk-%7B-%22keycloak%22%3A-%7B-%22red">````<div class="elementToProof" id="bkmrk-%7B-%22keycloak%22%3A-%7B-%22red-0">{ "KeyCloak": { "RedirectUri": " [https://app1.example.com/signin-oidc;https://app2.example.com/signin-oidc](https://app1.example.com/signin-oidc;https://app2.example.com/signin-oidc)" } }</div><div class="elementToProof"></div></div>**Otázka: Jak aplikace vybírá správnou URL, pokud jich je zadáno více?**  Při přesměrování na poskytovatele identity (Keycloak, Azure AD apod.) aplikace porovná doménu (host) aktuálního requestu s doménou každé URL ze seznamu a použije tu, jejíž host odpovídá.

**Otázka: Co se stane, když aktuální doména neodpovídá žádné z povolených URL?**  Aplikace vyhodí výjimku s informací, že daný host nemá v appsettings.json v sekci KeyCloak/RedirectUri povolený redirect. Přihlášení neproběhne, dokud administrátor doménu do seznamu nepřidá.

**Otázka: Musím tuto adresu registrovat i u samotného poskytovatele identity?**  Ano. Všechny redirect URL uvedené v appsettings.json je nutné zaregistrovat i jako povolené redirect URI přímo v konfiguraci klienta u příslušného poskytovatele identity (Keycloaku, Azure AD atd.), jinak bude přihlášení odmítnuto bez ohledu na nastavení aplikace.

**Otázka: Co se stane, pokud je zadaná jen jedna URL?**  Pokud je v konfiguraci pouze jedna adresa, použije se vždy přímo, bez porovnávání domény.