OAuth 2.0
FoxIDs suporta registros de aplicativos OAuth 2.0 para APIs e clientes máquina a máquina. OAuth 2.0 é usado para autorização e tokens de acesso; ele não está configurado como um método de autenticação para login interativo do usuário.
Use OpenID Connect registo da aplicação para login interativo do usuário e acesso delegado. O fluxo de código de autorização OpenID Connect com PKCE fornece a camada de autenticação do usuário, enquanto os tokens de acesso OAuth 2.0 protegem APIs.
Para acesso máquina a máquina, FoxIDs suporta a concessão OAuth 2.0 Client Credentials. Um cliente pode solicitar um token de acesso sem usuário e usá-lo para chamar um ou mais recursos configurados.
Registo da aplicação
Configure um OAuth 2.0 registo da aplicação para definir:
- Clientes OAuth 2.0 e seus métodos de autenticação.
- Recursos que representam APIs protegido.
- Escopos e claims incluídas nos tokens de acesso.
- Acesso Client Credentials para aplicativos de serviço e processos em segundo plano.
- Vida útil do token e autenticação de cliente baseada em certificado, quando necessário.
Um recurso OAuth 2.0 também pode ser definido em um registro de aplicativo OpenID Connect quando o mesmo aplicativo fornece login interativo e protege um API.
Acesso de usuário e serviço
Use o fluxo que corresponde ao chamador:
- Para um aplicativo voltado para o usuário, configure OpenID Connect e solicite um token de acesso para os recursos OAuth 2.0 necessários.
- Para um serviço, daemon ou processo em segundo plano, configure um cliente OAuth 2.0 usando Client Credentials.
- Quando um token emitido para um contexto de confiança precisar ser trocado por outro, revise troca de tokens.