Unterstützte Standards
- Alle Token sind JSON Web Token (JWT)
- OpenID Connect 1.0 wird sowohl bei der Anwendungsregistrierung als auch bei den Authentifizierungsmethoden unterstützt
- OpenID Connect Core 1.0
- Client-Authentifizierungsmethoden: client_secret_basic, client_secret_post, private_key_jwt und keine mit PKCE
- OpenID Connect Discovery 1.0
- OpenID Connect Sitzungsverwaltung 1.0
- OpenID Connect Front-Channel Logout 1.0
- OpenID Connect RP-Initiated Logout 1.0
- OpenID Connect Core 1.0
- Proof-Schlüssel für Code-Austausch (PKCE), unterstützt in OpenID Connect Anwendungsregistrierungen und Authentifizierungsmethoden
- OAuth 2.0 beschränkt auf die Anwendungsregistrierung Gewährung von Kundenberechtigungen
- RFC 6749
- Das OAuth 2.0-Autorisierungs-Framework: Nutzung von Bearer-Token
- Client-Authentifizierungsmethoden: client_secret_basic, client_secret_post und private_key_jwt
- OAuth 2.0 Client-Authentifizierung mit Assertion
- SAML 2.0 wird sowohl bei der Anwendungsregistrierung als auch bei den Authentifizierungsmethoden unterstützt
- SAML 2.0 Kern
- SAML 2.0 Bindungen beschränkt auf POST und Redirect-Bindung
- SAML 2.0 Metadaten
- SAML 2.0 Profile
- WS-Federation wird sowohl bei der Anwendungsregistrierung als auch bei den Authentifizierungsmethoden unterstützt
- WS-Federation 1.2
- Passive Anmeldung
- WS-Federation Abmeldung und Abmeldebereinigung
- Föderationsmetadaten
- SAML 1.1- und SAML 2.0-Tokentypen
- Referenzwerte für Authentifizierungsmethoden
- Zwei-Faktor-Authentifizierung (2FA) mit Einmalpasswort (OTP)
- Token-Austausch
- RFC 8693
- Tauschen Sie das Zugriffstoken JWT gegen das Zugriffstoken JWT aus
- Tauschen Sie das SAML 2.0-Token gegen das Zugriffstoken JWT aus
- Client-Authentifizierungsmethoden: client_secret_basic, client_secret_post und private_key_jwt
- RFC 8693