OAuth 2.0

FoxIDs suporta registros de aplicativos OAuth 2.0 para APIs e clientes máquina a máquina. OAuth 2.0 é usado para autorização e tokens de acesso; ele não está configurado como um método de autenticação para login interativo do usuário.

FoxIDs OAuth 2.0

Use OpenID Connect registo da aplicação para login interativo do usuário e acesso delegado. O fluxo de código de autorização OpenID Connect com PKCE fornece a camada de autenticação do usuário, enquanto os tokens de acesso OAuth 2.0 protegem APIs.

Para acesso máquina a máquina, FoxIDs suporta a concessão OAuth 2.0 Client Credentials. Um cliente pode solicitar um token de acesso sem usuário e usá-lo para chamar um ou mais recursos configurados.

Registo da aplicação

Configure um OAuth 2.0 registo da aplicação para definir:

  • Clientes OAuth 2.0 e seus métodos de autenticação.
  • Recursos que representam APIs protegido.
  • Escopos e claims incluídas nos tokens de acesso.
  • Acesso Client Credentials para aplicativos de serviço e processos em segundo plano.
  • Vida útil do token e autenticação de cliente baseada em certificado, quando necessário.

Um recurso OAuth 2.0 também pode ser definido em um registro de aplicativo OpenID Connect quando o mesmo aplicativo fornece login interativo e protege um API.

Acesso de usuário e serviço

Use o fluxo que corresponde ao chamador:

  • Para um aplicativo voltado para o usuário, configure OpenID Connect e solicite um token de acesso para os recursos OAuth 2.0 necessários.
  • Para um serviço, daemon ou processo em segundo plano, configure um cliente OAuth 2.0 usando Client Credentials.
  • Quando um token emitido para um contexto de confiança precisar ser trocado por outro, revise troca de tokens.