Prime 88 · CRM

Auth configuration

Paste these values into Okta OIN / your OIDC app registration. Client ID and client secret are issued by Okta — store them as Cloudflare secrets, never in git.

OIDC (Okta) — production targets

FieldValue
Protocol OpenID Connect (OIDC) — Authorization Code
Role Prime 88 CRM is the Relying Party (SP). Okta is the IdP / OP.
Application / Site URL https://crm.prime88.studio
Initiate login URI (SP-initiated) https://crm.prime88.studio/login
OIDC start (Okta button) https://crm.prime88.studio/api/auth/sso/start?provider=okta
Sign-in redirect URI https://crm.prime88.studio/auth/callback
Sign-out / post-logout redirect https://crm.prime88.studio/login
Scopes openid email profile
Grant types Authorization Code (confidential client + client secret)
PKCE social path (Supabase) https://crm.prime88.studio/auth/supabase/callback/
This configuration guide https://crm.prime88.studio/docs/auth-configuration

Cloudflare secrets (Pages · prime88studio)

SAML (separate door)

SAML remains labeled SAML and is not this OIDC integration. Door: https://crm.prime88.studio/login?sso=saml&provider=saml

Smoke path

  1. Open https://crm.prime88.studio/api/auth/sso/start?provider=okta
  2. Complete Okta consent / login
  3. Land on https://crm.prime88.studio/auth/callback → CRM session cookie → workspace
  4. Logout → https://crm.prime88.studio/login

← CRM login