Aanvraagparameters voor applicaties
Een applicatie kan waarden voor claimtransformaties aanleveren, zoals een profiel-ID of een lijst met afdelingen. Configureer Allowed request parameters in de applicatieregistratie om geselecteerde waarden beschikbaar te maken als _local:params:{name}-claims.
Parameters configureren
Schakel Show advanced in en configureer Allowed request parameters in de applicatieregistratie.
Voeg elke toegestane parameternaam toe. De lijst is standaard leeg. Namen worden in kleine letters opgeslagen; gebruik underscores tussen woorden, bijvoorbeeld profile_id.
FoxIDs splitst parameterwaarden automatisch op spaties. Een waarde zonder spaties levert één claim op; een lijst met spaties als scheidingsteken levert één claim per element op. Waarden behouden hun hoofdletters en kleine letters. Bijvoorbeeld:
profile_id=16b66fb6-9f88-4a10-b489-8e54f48f76a4&departments=Sales%20Support
Als profile_id en departments zijn geconfigureerd als toegestane parameternamen, ontvangen de transformaties:
_local:params:profile_id = 16b66fb6-9f88-4a10-b489-8e54f48f76a4
_local:params:departments = Sales
_local:params:departments = Support
Spaties aan het begin en einde en herhaalde spaties worden genegeerd. Aanhalingstekens hebben geen speciale betekenis. Verstuur de lijst in één exemplaar van de parameter.
Ondersteunde aanvragen
| Aanvraag | Parameterbron | Beschikbaar in claimtransformaties |
|---|---|---|
| OpenID Connect autorisatie | Querystring | Authenticatiemethode en applicatie |
| SAML 2.0 authenticatie | Querystring of formuliervelden bij HTTP-POST | Authenticatiemethode en applicatie |
| WS-Federation passieve aanmelding | Querystring of formuliervelden bij HTTP-POST | Authenticatiemethode en applicatie |
| OAuth 2.0 / OpenID Connect client credentials | Formulier van de tokenaanvraag | Applicatie |
| OAuth 2.0 / OpenID Connect token exchange | Formulier van de tokenaanvraag | Geselecteerde authenticatiemethode bij validatie van een extern subject-token, en applicatie |
Het inwisselen van autorisatiecodes en aanvragen met refresh tokens gebruiken de bestaande grant-claims; aanvullende aanvraagparameters worden niet beschikbaar gemaakt voor transformaties.
Verstuur bij SAML de parameters naast het protocolbericht. Voeg ze bij HTTP-Redirect toe nadat de ondertekende redirect-URL is gemaakt, zodat het bericht en de handtekening van SAML intact blijven. Deze extra parameters vallen buiten het ondertekende bericht van SAML.
Limieten
| Instelling | Limiet |
|---|---|
| Geconfigureerde parameternamen | 10 |
| Naamlengte | 30 letters uit ASCII, cijfers, underscores of koppeltekens |
| Ontvangen waarden over alle parameters | 10 |
| Elke gedecodeerde waarde | 500 tekens |
| Alle gedecodeerde waarden samen | 1.000 tekens |
Parameternamen worden zonder onderscheid tussen hoofdletters en kleine letters vergeleken. Niet-geconfigureerde namen worden genegeerd. Geconfigureerde parameters moeten één keer voorkomen en waarden bevatten die niet leeg zijn en niet uitsluitend uit witruimte bestaan. Een herhaalde parameter, inclusief dezelfde naam in zowel query als formulier, of een waarde die de limieten overschrijdt, leidt tot afwijzing van de aanvraag met een protocolfout. Scheidingstekens van lijsten tellen niet mee voor de totale waardelengte.
Parameters gebruiken in transformaties
Bij aanmelding via de browser zijn parameters beschikbaar vanaf de claimtransformaties op het eerste niveau van de authenticatiemethode. Ze blijven gedurende de volledige aanmeldingsflow beschikbaar in volgende transformatiesets, waaronder Extended UI en applicatietransformaties. Elke set ontvangt de oorspronkelijk geaccepteerde waarden als lokale claims.
Gebruik een Map-transformatie om een waarde naar een gewone claim voor uitvoer te kopiëren of naar een _internal:-claim voor latere verwerking. Om een geautoriseerde selectie voor latere applicatieaanmeldingen te bewaren, koppelt u deze aan een _session:-claim in de authenticatiemethode. Een volgende aanmelding kan de meegegeven parameter gebruiken of, als deze ontbreekt, de opgeslagen sessieclaim. Zie lokale, interne en sessieclaims.
Parameters zijn invoer van de aanroepende partij. Controleer de rechten van de geauthenticeerde gebruiker en de geschiktheid van de doelgebruiker voordat u een profiel-ID gebruikt voor impersonatie of een andere bevoorrechte handeling. Een meegegeven ID identificeert het gewenste doel; het verleent geen toegang. Verstuur geen geheimen in queryparameters.