<html>
  <head>
    <meta content="text/html; charset=windows-1252"
      http-equiv="Content-Type">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    <div class="moz-cite-prefix">Hi,<br>
      <br>
      On 25/02/16 16:44, Reed Lewis wrote:<br>
    </div>
    <blockquote
      cite="mid:B8F15415-5872-4572-8105-5DF739FE56A6@carbonite.com"
      type="cite">
      <meta http-equiv="Content-Type" content="text/html;
        charset=windows-1252">
      <div style="color: rgb(0, 0, 0); font-size: 14px; font-family:
        Calibri, sans-serif;">
        First, I want to thank all the Keycloak developers for your
        great help.   This is by far one of the best supported and
        documented open source products I have used in a long time.</div>
      <div style="color: rgb(0, 0, 0);"><br>
      </div>
      <div style="color: rgb(0, 0, 0);">My next question:</div>
      <div style="color: rgb(0, 0, 0);"><br>
      </div>
      <div style="color: rgb(0, 0, 0);">Say I have the redirect to login
        using the following URI:</div>
      <div>
        <p style="margin: 0px;"><font color="#ff0000"><br>
          </font></p>
        <p style="margin: 0px;"><font color="#ff0000"><a class="moz-txt-link-freetext" href="https://">https://</a>&lt;server&gt;/auth/realms/&lt;realm&gt;/protocol/openid-connect/auth?response_type=code&amp;client_id=broker&amp;redirect_uri=<a
              moz-do-not-send="true"
href="http://localhost:5000/oauth2callback&amp;scope=offline_access&amp;nonce=fa7757e5-697c-4f3a-9760-610a6d19893b-d5c888df-3dd3-4a06-8ea0-7525fc9894de"><a class="moz-txt-link-freetext" href="http://localhost:5000/oauth2callback&amp;scope=offline_access&amp;nonce=fa7757e5-697c-4f3a-9760-610a6d19893b-d5c888df-3dd3-4a06-8ea0-7525fc9894de">http://localhost:5000/oauth2callback&amp;scope=offline_access&amp;nonce=fa7757e5-697c-4f3a-9760-610a6d19893b-d5c888df-3dd3-4a06-8ea0-7525fc9894de</a></a></font></p>
      </div>
    </blockquote>
    <font color="#ff0000"><font color="#330033">Keycloak understands
        just OIDC related parameters, which are send to this endpoint.
        However if you mean to add additional parameters to redirectUri,
        you can do that. You can create protocol mapper to put some
        custom claims into JWT. The value of redirectUri parameter is
        available as clientSession note in Keycloak, so you can
        theoretically parse it and put some claims into JWT based on
        that.<br>
        <br>
        Marek</font><br>
    </font>
    <blockquote
      cite="mid:B8F15415-5872-4572-8105-5DF739FE56A6@carbonite.com"
      type="cite">
      <div>
        <p style="margin: 0px;"><br>
        </p>
        <p style="margin: 0px;">And I wish to add additional parameters
          to the request which I can put into the JWT, or use the values
          as session attributes or the like.</p>
        <p style="margin: 0px;"><br>
        </p>
        <p style="margin: 0px;">How do I do that?</p>
        <p style="margin: 0px;"><br>
        </p>
        <p style="margin: 0px;">Thank you,</p>
        <p style="margin: 0px;"><br>
        </p>
        <p style="margin: 0px;">Reed Lewis</p>
        <p style="margin: 0px;"><br>
        </p>
      </div>
      <br>
      <fieldset class="mimeAttachmentHeader"></fieldset>
      <br>
      <pre wrap="">_______________________________________________
keycloak-user mailing list
<a class="moz-txt-link-abbreviated" href="mailto:keycloak-user@lists.jboss.org">keycloak-user@lists.jboss.org</a>
<a class="moz-txt-link-freetext" href="https://lists.jboss.org/mailman/listinfo/keycloak-user">https://lists.jboss.org/mailman/listinfo/keycloak-user</a></pre>
    </blockquote>
    <br>
  </body>
</html>