Normes prises en charge
- Tous les jetons sont des jetons Web JSON (JWT)
- OpenID Connect 1.0 pris en charge dans les enregistrements d'applications et les méthodes d'authentification
- OpenID Connect Noyau 1.0
- Méthodes d'authentification client : client_secret_basic, client_secret_post, private_key_jwt et aucune avec PKCE
- OpenID Connect Découverte 1.0
- OpenID Connect Gestion de session 1.0
- OpenID Connect Déconnexion du canal frontal 1.0
- OpenID Connect Déconnexion initiée par RP 1.0
- OpenID Connect Noyau 1.0
- Clé de preuve pour l'échange de code (PKCE) prise en charge dans les enregistrements d'applications OpenID Connect et les méthodes d'authentification
- OAuth 2.0 limité à l'enregistrement des applications Octroi des informations d'identification du client
- RFC6749
- Le cadre d'autorisation OAuth 2.0 : utilisation du jeton du porteur
- Méthodes d'authentification client : client_secret_basic, client_secret_post et private_key_jwt
- OAuth 2.0 Authentification client avec assertion
- SAML 2.0 pris en charge dans les enregistrements d'applications et les méthodes d'authentification
- SAML 2.0 Noyau
- liaisons SAML 2.0 limité au POST et à la liaison de redirection
- SAML 2.0 métadonnées
- SAML 2.0 profils
- WS-Federation pris en charge dans les enregistrements d'applications et les méthodes d'authentification
- WS-Federation 1.2
- Connexion passive
- WS-Federation déconnexion et nettoyage de déconnexion
- Métadonnées de la Fédération
- Types de jetons SAML 1.1 et SAML 2.0
- Valeurs de référence de la méthode d'authentification
- Authentification à deux facteurs (2FA) avec mot de passe à usage unique (OTP)
- Échange de jetons
- RFC8693
- Échangez le jeton d'accès JWT contre le jeton d'accès JWT
- Échangez le jeton SAML 2.0 contre le jeton d'accès JWT
- Méthodes d'authentification client : client_secret_basic, client_secret_post et private_key_jwt
- RFC8693