Parâmetros de pedido das aplicações
Uma aplicação pode fornecer valores para transformações de claims, como um ID de perfil ou uma lista de departamentos. Configure Allowed request parameters no registo da aplicação para disponibilizar os valores selecionados como claims _local:params:{name}.
Configurar parâmetros
Ative Show advanced e configure Allowed request parameters no registo da aplicação.
Adicione cada nome de parâmetro permitido. A lista está vazia por predefinição. Os nomes são guardados em minúsculas; utilize sublinhados entre palavras, por exemplo profile_id.
O FoxIDs divide automaticamente os valores dos parâmetros nos espaços. Um valor sem espaços produz um claim; uma lista separada por espaços produz um claim por elemento. Os valores mantêm as maiúsculas e minúsculas. Por exemplo:
profile_id=16b66fb6-9f88-4a10-b489-8e54f48f76a4&departments=Sales%20Support
Quando profile_id e departments estão configurados como nomes de parâmetros permitidos, as transformações recebem:
_local:params:profile_id = 16b66fb6-9f88-4a10-b489-8e54f48f76a4
_local:params:departments = Sales
_local:params:departments = Support
Os espaços iniciais, finais e repetidos são ignorados. As aspas não têm um significado especial. Envie a lista numa única ocorrência do parâmetro.
Pedidos suportados
| Pedido | Origem dos parâmetros | Disponibilidade nas transformações de claims |
|---|---|---|
| Autorização OpenID Connect | Cadeia de consulta | Método de autenticação e aplicação |
| Autenticação SAML 2.0 | Cadeia de consulta ou campos de formulário com HTTP-POST | Método de autenticação e aplicação |
| Início de sessão passivo WS-Federation | Cadeia de consulta ou campos de formulário com HTTP-POST | Método de autenticação e aplicação |
| OAuth 2.0 / OpenID Connect client credentials | Formulário do pedido de token | Aplicação |
| OAuth 2.0 / OpenID Connect troca de tokens | Formulário do pedido de token | Método de autenticação selecionado ao validar um token de sujeito externo e aplicação |
A troca de códigos de autorização e os pedidos com tokens de atualização utilizam os claims do grant existente; os parâmetros de pedido adicionais não são disponibilizados às transformações.
Para SAML, envie os parâmetros juntamente com a mensagem do protocolo. Com HTTP-Redirect, adicione-os depois de criar o URL de redirecionamento assinado, para que a mensagem SAML e a assinatura permaneçam intactas. Estes parâmetros adicionais ficam fora da mensagem SAML assinada.
Limites
| Definição | Limite |
|---|---|
| Nomes de parâmetros configurados | 10 |
| Comprimento do nome | 30 letras ASCII, algarismos, sublinhados ou hífenes |
| Valores recebidos em todos os parâmetros | 10 |
| Cada valor descodificado | 500 caracteres |
| Todos os valores descodificados em conjunto | 1.000 caracteres |
Os nomes dos parâmetros são comparados sem distinguir maiúsculas de minúsculas. Os nomes não configurados são ignorados. Os parâmetros configurados têm de ocorrer uma vez e conter valores que não estejam vazios nem sejam compostos apenas por caracteres em branco. Um parâmetro repetido, incluindo o mesmo nome na consulta e no formulário, ou um valor que exceda os limites faz com que o pedido seja rejeitado com um erro de protocolo. Os separadores de lista não contam para o comprimento total dos valores.
Utilizar parâmetros nas transformações
Durante o início de sessão no navegador, os parâmetros estão disponíveis a partir das transformações de claims de primeiro nível do método de autenticação. Permanecem disponíveis nos conjuntos de transformações seguintes, incluindo Extended UI e as transformações da aplicação, durante todo o fluxo de início de sessão. Cada conjunto recebe os valores originalmente aceites como claims locais.
Utilize uma transformação Map para copiar um valor para um claim normal a emitir ou para um claim _internal: para processamento posterior. Para conservar uma seleção autorizada em futuros inícios de sessão de aplicações, mapeie-a para um claim _session: no método de autenticação. Um início de sessão posterior pode utilizar o parâmetro fornecido ou, se estiver ausente, o claim de sessão guardado. Consulte claims locais, internos e de sessão.
Os parâmetros são dados de entrada fornecidos por quem faz a chamada. Antes de utilizar um ID de perfil para impersonação ou outra operação privilegiada, verifique as permissões do utilizador autenticado e a elegibilidade do utilizador de destino. Um ID fornecido identifica o destino solicitado; não autoriza o acesso. Evite enviar segredos nos parâmetros de consulta.