OAuth 2.0
FoxIDs prend en charge les enregistrements d'applications OAuth 2.0 pour APIs et les clients machine à machine. OAuth 2.0 est utilisé pour les jetons d'autorisation et d'accès ; il n'est pas configuré comme méthode d'authentification pour la connexion interactive des utilisateurs.
Utilisez un OpenID Connect enregistrement de la demande pour la connexion interactive des utilisateurs et l'accès délégué. Le flux de code d'autorisation OpenID Connect avec PKCE fournit la couche d'authentification de l'utilisateur, tandis que les jetons d'accès OAuth 2.0 protègent APIs.
Pour l'accès de machine à machine, FoxIDs prend en charge la subvention OAuth 2.0 Client Credentials. Un client peut demander un jeton d'accès sans utilisateur et l'utiliser pour appeler une ou plusieurs ressources configurées.
Enregistrement d’application
Configurez un OAuth 2.0 enregistrement de la demande pour définir :
- Clients OAuth 2.0 et leurs méthodes d'authentification.
- Ressources représentant APIs protégé.
- Portées et revendications incluses dans les jetons d'accès.
- Accès Client Credentials pour les applications de service et les processus en arrière-plan.
- Durée de vie du jeton et authentification client basée sur un certificat si nécessaire.
Une ressource OAuth 2.0 peut également être définie sur l'enregistrement d'une application OpenID Connect lorsque la même application fournit une connexion interactive et protège un API.
Accès des utilisateurs et des services
Utilisez le flux qui correspond à l'appelant :
- Pour une application destinée aux utilisateurs, configurez OpenID Connect et demandez un jeton d'accès pour les ressources OAuth 2.0 requises.
- Pour un service, un démon ou un processus en arrière-plan, configurez un client OAuth 2.0 à l'aide de Client Credentials.
- Lorsqu'un jeton émis pour un contexte de confiance doit être échangé contre un autre, consultez échange de jetons.