OAuth 2.0
FoxIDs ondersteunt OAuth 2.0 applicatieregistraties voor APIs en machine-to-machine-clients. OAuth 2.0 wordt gebruikt voor autorisatie- en toegangstokens; het is niet geconfigureerd als een authenticatiemethode voor interactieve gebruikersaanmelding.
Gebruik een OpenID Connect applicatieregistratie voor interactieve gebruikersaanmelding en gedelegeerde toegang. OpenID Connect Autorisatiecodestroom met PKCE biedt de laag voor gebruikersauthenticatie, terwijl OAuth 2.0 toegangstokens APIs beschermen.
Voor machine-to-machine-toegang ondersteunt FoxIDs de OAuth 2.0 Client Credentials-toekenning. Een client kan zonder gebruiker een toegangstoken aanvragen en deze gebruiken om een of meer geconfigureerde bronnen aan te roepen.
Applicatieregistratie
Configureer een OAuth 2.0 applicatieregistratie om het volgende te definiëren:
- OAuth 2.0-clients en hun authenticatiemethoden.
- Bronnen die de beschermde APIs vertegenwoordigen.
- Bereiken en claims opgenomen in toegangstokens.
- Client Credentials toegang voor servicetoepassingen en achtergrondprocessen.
- Levensduur van tokens en op certificaten gebaseerde clientverificatie waar nodig.
Een OAuth 2.0-bron kan ook worden gedefinieerd op een OpenID Connect-applicatieregistratie wanneer dezelfde applicatie interactieve aanmelding biedt en een API beschermt.
Gebruikers- en servicetoegang
Gebruik de stroom die overeenkomt met de beller:
- Voor een op de gebruiker gerichte toepassing configureert u OpenID Connect en vraagt u een toegangstoken aan voor de vereiste OAuth 2.0-bronnen.
- Voor een service-, daemon- of achtergrondproces configureert u een OAuth 2.0-client met behulp van Client Credentials.
- Wanneer een token dat voor de ene vertrouwenscontext is uitgegeven, moet worden ingewisseld voor een andere, raadpleeg dan token uitwisseling.