OAuth 2.0

FoxIDs admite registros de aplicaciones OAuth 2.0 para APIs y clientes de máquina a máquina. OAuth 2.0 se utiliza para tokens de autorización y acceso; no está configurado como método de autenticación para el inicio de sesión interactivo del usuario.

FoxIDs OAuth 2.0

Utilice OpenID Connect registro de aplicación para el inicio de sesión de usuario interactivo y el acceso delegado. OpenID Connect El flujo del código de autorización con PKCE proporciona la capa de autenticación del usuario, mientras que OAuth 2.0 los tokens de acceso protegen APIs.

Para el acceso de máquina a máquina, FoxIDs admite la concesión OAuth 2.0 Client Credentials. Un cliente puede solicitar un token de acceso sin un usuario y usarlo para llamar a uno o más recursos configurados.

Registro de aplicación

Configure un OAuth 2.0 registro de aplicación para definir:

  • OAuth 2.0 clientes y sus métodos de autenticación.
  • Recursos que representan APIs protegidos.
  • Alcances y reclamaciones incluidos en los tokens de acceso.
  • Client Credentials acceso para aplicaciones de servicio y procesos en segundo plano.
  • Vida útil del token y autenticación de cliente basada en certificados cuando sea necesario.

También se puede definir un recurso OAuth 2.0 en un registro de aplicación OpenID Connect cuando la misma aplicación proporciona inicio de sesión interactivo y protege un API.

Acceso de usuarios y servicios

Utilice el flujo que coincida con la persona que llama:

  • Para una aplicación orientada al usuario, configure OpenID Connect y solicite un token de acceso para los recursos OAuth 2.0 requeridos.
  • Para un servicio, demonio o proceso en segundo plano, configure un cliente OAuth 2.0 usando Client Credentials.
  • Cuando un token emitido para un contexto de confianza debe intercambiarse por otro, revise intercambio de tokens.