OAuth 2.0

FoxIDs understøtter OAuth 2.0 applikationsregistreringer til API'er og machine-to-machine-klienter. OAuth 2.0 bruges til autorisation og adgangstokens; det konfigureres ikke som en autentificeringsmetode til interaktivt brugerlogin.

FoxIDs OAuth 2.0

Brug en OpenID Connect applikationsregistrering til interaktivt brugerlogin og delegeret adgang. OpenID Connect Authorization Code flow med PKCE leverer brugerautentificering, mens OAuth 2.0 adgangstokens beskytter API'er.

Til machine-to-machine-adgang understøtter FoxIDs OAuth 2.0 Client Credentials grant. En klient kan anmode om et adgangstoken uden en bruger og bruge det til at kalde en eller flere konfigurerede ressourcer.

Applikationsregistrering

Konfigurer en OAuth 2.0 applikationsregistrering for at definere:

  • OAuth 2.0 klienter og deres autentificeringsmetoder.
  • Ressourcer, der repræsenterer beskyttede API'er.
  • Scopes og claims, der medtages i adgangstokens.
  • Client Credentials-adgang til serviceapplikationer og baggrundsprocesser.
  • Tokenlevetid og certifikatbaseret klientautentificering, hvor det er nødvendigt.

En OAuth 2.0-ressource kan også defineres på en OpenID Connect-applikationsregistrering, når den samme applikation giver interaktivt login og beskytter en API.

Bruger- og serviceadgang

Brug det flow, der passer til den kaldende part:

  • For en brugervendt applikation skal du konfigurere OpenID Connect og anmode om et adgangstoken til de påkrævede OAuth 2.0-ressourcer.
  • For en service, daemon eller baggrundsproces skal du konfigurere en OAuth 2.0-klient med Client Credentials.
  • Når et token, der er udstedt til én trust context, skal udveksles til en anden, kan du læse om tokenudveksling.