Aanvraagparameters voor applicaties

Een applicatie kan waarden voor claimtransformaties aanleveren, zoals een profiel-ID of een lijst met afdelingen. Configureer Allowed request parameters in de applicatieregistratie om geselecteerde waarden beschikbaar te maken als _local:params:{name}-claims.

Parameters configureren

Schakel Show advanced in en configureer Allowed request parameters in de applicatieregistratie.

Voeg elke toegestane parameternaam toe. De lijst is standaard leeg. Namen worden in kleine letters opgeslagen; gebruik underscores tussen woorden, bijvoorbeeld profile_id.

FoxIDs splitst parameterwaarden automatisch op spaties. Een waarde zonder spaties levert één claim op; een lijst met spaties als scheidingsteken levert één claim per element op. Waarden behouden hun hoofdletters en kleine letters. Bijvoorbeeld:

profile_id=16b66fb6-9f88-4a10-b489-8e54f48f76a4&departments=Sales%20Support

Als profile_id en departments zijn geconfigureerd als toegestane parameternamen, ontvangen de transformaties:

_local:params:profile_id = 16b66fb6-9f88-4a10-b489-8e54f48f76a4
_local:params:departments = Sales
_local:params:departments = Support

Spaties aan het begin en einde en herhaalde spaties worden genegeerd. Aanhalingstekens hebben geen speciale betekenis. Verstuur de lijst in één exemplaar van de parameter.

Ondersteunde aanvragen

Aanvraag Parameterbron Beschikbaar in claimtransformaties
OpenID Connect autorisatie Querystring Authenticatiemethode en applicatie
SAML 2.0 authenticatie Querystring of formuliervelden bij HTTP-POST Authenticatiemethode en applicatie
WS-Federation passieve aanmelding Querystring of formuliervelden bij HTTP-POST Authenticatiemethode en applicatie
OAuth 2.0 / OpenID Connect client credentials Formulier van de tokenaanvraag Applicatie
OAuth 2.0 / OpenID Connect token exchange Formulier van de tokenaanvraag Geselecteerde authenticatiemethode bij validatie van een extern subject-token, en applicatie

Het inwisselen van autorisatiecodes en aanvragen met refresh tokens gebruiken de bestaande grant-claims; aanvullende aanvraagparameters worden niet beschikbaar gemaakt voor transformaties.

Verstuur bij SAML de parameters naast het protocolbericht. Voeg ze bij HTTP-Redirect toe nadat de ondertekende redirect-URL is gemaakt, zodat het bericht en de handtekening van SAML intact blijven. Deze extra parameters vallen buiten het ondertekende bericht van SAML.

Limieten

Instelling Limiet
Geconfigureerde parameternamen 10
Naamlengte 30 letters uit ASCII, cijfers, underscores of koppeltekens
Ontvangen waarden over alle parameters 10
Elke gedecodeerde waarde 500 tekens
Alle gedecodeerde waarden samen 1.000 tekens

Parameternamen worden zonder onderscheid tussen hoofdletters en kleine letters vergeleken. Niet-geconfigureerde namen worden genegeerd. Geconfigureerde parameters moeten één keer voorkomen en waarden bevatten die niet leeg zijn en niet uitsluitend uit witruimte bestaan. Een herhaalde parameter, inclusief dezelfde naam in zowel query als formulier, of een waarde die de limieten overschrijdt, leidt tot afwijzing van de aanvraag met een protocolfout. Scheidingstekens van lijsten tellen niet mee voor de totale waardelengte.

Parameters gebruiken in transformaties

Bij aanmelding via de browser zijn parameters beschikbaar vanaf de claimtransformaties op het eerste niveau van de authenticatiemethode. Ze blijven gedurende de volledige aanmeldingsflow beschikbaar in volgende transformatiesets, waaronder Extended UI en applicatietransformaties. Elke set ontvangt de oorspronkelijk geaccepteerde waarden als lokale claims.

Gebruik een Map-transformatie om een waarde naar een gewone claim voor uitvoer te kopiëren of naar een _internal:-claim voor latere verwerking. Om een geautoriseerde selectie voor latere applicatieaanmeldingen te bewaren, koppelt u deze aan een _session:-claim in de authenticatiemethode. Een volgende aanmelding kan de meegegeven parameter gebruiken of, als deze ontbreekt, de opgeslagen sessieclaim. Zie lokale, interne en sessieclaims.

Parameters zijn invoer van de aanroepende partij. Controleer de rechten van de geauthenticeerde gebruiker en de geschiktheid van de doelgebruiker voordat u een profiel-ID gebruikt voor impersonatie of een andere bevoorrechte handeling. Een meegegeven ID identificeert het gewenste doel; het verleent geen toegang. Verstuur geen geheimen in queryparameters.