OAuth 2.0

FoxIDs støtter OAuth 2.0 applikasjonsregistreringer for APIs og maskin-til-maskin-klienter. OAuth 2.0 brukes for autorisasjons- og tilgangstokener; den er ikke konfigurert som en autentiseringsmetode for interaktiv brukerpålogging.

FoxIDs OAuth 2.0

Bruk en OpenID Connect applikasjonsregistrering for interaktiv brukerpålogging og delegert tilgang. OpenID Connect Autorisasjonskodeflyt med PKCE gir brukerautentiseringslaget, mens OAuth 2.0 tilgangstokener beskytter APIs.

For maskin-til-maskin-tilgang støtter FoxIDs OAuth 2.0 Client Credentials-tilskuddet. En klient kan be om et tilgangstoken uten en bruker og bruke det til å ringe en eller flere konfigurerte ressurser.

Applikasjonsregistrering

Konfigurer en OAuth 2.0 applikasjonsregistrering for å definere:

  • OAuth 2.0 klienter og deres autentiseringsmetoder.
  • Ressurser som representerer beskyttet APIs.
  • Omfang og claims inkludert i tilgangsbrikker.
  • Client Credentials tilgang for tjenesteapplikasjoner og bakgrunnsprosesser.
  • Tokenlevetid og sertifikatbasert klientautentisering der det er nødvendig.

En OAuth 2.0-ressurs kan også defineres på en OpenID Connect-applikasjonsregistrering når den samme applikasjonen gir interaktiv pålogging og beskytter en API.

Bruker- og tjenestetilgang

Bruk flyten som samsvarer med den som ringer:

  • For en brukervendt applikasjon, konfigurer OpenID Connect og be om et tilgangstoken for de nødvendige OAuth 2.0-ressursene.
  • For en tjeneste, demon eller bakgrunnsprosess, konfigurer en OAuth 2.0-klient ved å bruke Client Credentials.
  • Når et token utstedt for én tillitskontekst må byttes ut med en annen, kan du gå gjennom token utveksling.