package models import "time" // OIDCSettings ist die Singleton-Configuration für OIDC/Keycloak-SSO. // ClientSecretEnc trägt den verschlüsselten Client-Secret (secrets.Box) // und wird NIE serialisiert (json:"-"). type OIDCSettings struct { ID int `gorm:"column:id;primaryKey" json:"id"` Enabled bool `gorm:"column:enabled" json:"enabled"` IssuerURL string `gorm:"column:issuer_url" json:"issuer_url"` ClientID string `gorm:"column:client_id" json:"client_id"` ClientSecretEnc []byte `gorm:"column:client_secret_enc" json:"-"` Scopes string `gorm:"column:scopes" json:"scopes"` EmailClaim string `gorm:"column:email_claim" json:"email_claim"` ButtonLabel string `gorm:"column:button_label" json:"button_label"` CreatedAt time.Time `gorm:"column:created_at" json:"created_at"` UpdatedAt time.Time `gorm:"column:updated_at" json:"updated_at"` } func (OIDCSettings) TableName() string { return "oidc_settings" }