Parâmetros de pedido das aplicações

Uma aplicação pode fornecer valores para transformações de claims, como um ID de perfil ou uma lista de departamentos. Configure Allowed request parameters no registo da aplicação para disponibilizar os valores selecionados como claims _local:params:{name}.

Configurar parâmetros

Ative Show advanced e configure Allowed request parameters no registo da aplicação.

Adicione cada nome de parâmetro permitido. A lista está vazia por predefinição. Os nomes são guardados em minúsculas; utilize sublinhados entre palavras, por exemplo profile_id.

O FoxIDs divide automaticamente os valores dos parâmetros nos espaços. Um valor sem espaços produz um claim; uma lista separada por espaços produz um claim por elemento. Os valores mantêm as maiúsculas e minúsculas. Por exemplo:

profile_id=16b66fb6-9f88-4a10-b489-8e54f48f76a4&departments=Sales%20Support

Quando profile_id e departments estão configurados como nomes de parâmetros permitidos, as transformações recebem:

_local:params:profile_id = 16b66fb6-9f88-4a10-b489-8e54f48f76a4
_local:params:departments = Sales
_local:params:departments = Support

Os espaços iniciais, finais e repetidos são ignorados. As aspas não têm um significado especial. Envie a lista numa única ocorrência do parâmetro.

Pedidos suportados

Pedido Origem dos parâmetros Disponibilidade nas transformações de claims
Autorização OpenID Connect Cadeia de consulta Método de autenticação e aplicação
Autenticação SAML 2.0 Cadeia de consulta ou campos de formulário com HTTP-POST Método de autenticação e aplicação
Início de sessão passivo WS-Federation Cadeia de consulta ou campos de formulário com HTTP-POST Método de autenticação e aplicação
OAuth 2.0 / OpenID Connect client credentials Formulário do pedido de token Aplicação
OAuth 2.0 / OpenID Connect troca de tokens Formulário do pedido de token Método de autenticação selecionado ao validar um token de sujeito externo e aplicação

A troca de códigos de autorização e os pedidos com tokens de atualização utilizam os claims do grant existente; os parâmetros de pedido adicionais não são disponibilizados às transformações.

Para SAML, envie os parâmetros juntamente com a mensagem do protocolo. Com HTTP-Redirect, adicione-os depois de criar o URL de redirecionamento assinado, para que a mensagem SAML e a assinatura permaneçam intactas. Estes parâmetros adicionais ficam fora da mensagem SAML assinada.

Limites

Definição Limite
Nomes de parâmetros configurados 10
Comprimento do nome 30 letras ASCII, algarismos, sublinhados ou hífenes
Valores recebidos em todos os parâmetros 10
Cada valor descodificado 500 caracteres
Todos os valores descodificados em conjunto 1.000 caracteres

Os nomes dos parâmetros são comparados sem distinguir maiúsculas de minúsculas. Os nomes não configurados são ignorados. Os parâmetros configurados têm de ocorrer uma vez e conter valores que não estejam vazios nem sejam compostos apenas por caracteres em branco. Um parâmetro repetido, incluindo o mesmo nome na consulta e no formulário, ou um valor que exceda os limites faz com que o pedido seja rejeitado com um erro de protocolo. Os separadores de lista não contam para o comprimento total dos valores.

Utilizar parâmetros nas transformações

Durante o início de sessão no navegador, os parâmetros estão disponíveis a partir das transformações de claims de primeiro nível do método de autenticação. Permanecem disponíveis nos conjuntos de transformações seguintes, incluindo Extended UI e as transformações da aplicação, durante todo o fluxo de início de sessão. Cada conjunto recebe os valores originalmente aceites como claims locais.

Utilize uma transformação Map para copiar um valor para um claim normal a emitir ou para um claim _internal: para processamento posterior. Para conservar uma seleção autorizada em futuros inícios de sessão de aplicações, mapeie-a para um claim _session: no método de autenticação. Um início de sessão posterior pode utilizar o parâmetro fornecido ou, se estiver ausente, o claim de sessão guardado. Consulte claims locais, internos e de sessão.

Os parâmetros são dados de entrada fornecidos por quem faz a chamada. Antes de utilizar um ID de perfil para impersonação ou outra operação privilegiada, verifique as permissões do utilizador autenticado e a elegibilidade do utilizador de destino. Um ID fornecido identifica o destino solicitado; não autoriza o acesso. Evite enviar segredos nos parâmetros de consulta.