@php // Une page d'erreur ne doit jamais planter elle-meme : le guard Vizir peut lever // (token de session perime, Keycloak injoignable) au lieu de retourner false. try { $currentUser = Auth::user(); $currentRoles = (array) (Auth::roles() ?: []); } catch (\Throwable $e) { $currentUser = null; $currentRoles = []; } @endphp

Erreur 403

Acces refuse

Ce backoffice est reserve aux comptes portant l'un des roles {{ implode(', ', config('chaps.backoffice_roles', [])) }} dans Keycloak. La gestion des roles est en outre reservee a {{ implode(', ', config('chaps.role_admin_roles', [])) }}.

Compte connecte

{{ $currentUser->preferred_username ?? $currentUser->email ?? 'inconnu' }}

Roles Keycloak

{{ $currentRoles ? implode(', ', $currentRoles) : 'aucun' }}

Si vous pensez qu'il s'agit d'une erreur, demandez l'attribution du role a un administrateur du realm Keycloak.