OAuth 2.0

FoxIDs stöder OAuth 2.0 applikationsregistreringar för APIs och maskin-till-maskin-klienter. OAuth 2.0 används för auktoriserings- och åtkomsttokens; den är inte konfigurerad som en autentiseringsmetod för interaktiv användarinloggning.

FoxIDs OAuth 2.0

Använd en OpenID Connect applikationen registrering för interaktiv användarinloggning och delegerad åtkomst. OpenID Connect Auktoriseringskodflöde med PKCE tillhandahåller användarautentiseringslagret, medan OAuth 2.0 åtkomsttokens skyddar APIs.

För åtkomst från dator till maskin, FoxIDs stöder OAuth 2.0 Client Credentials-anslaget. En klient kan begära en åtkomsttoken utan en användare och använda den för att anropa en eller flera konfigurerade resurser.

Applikationsregistrering

Konfigurera en OAuth 2.0 applikationen registrering för att definiera:

  • OAuth 2.0 klienter och deras autentiseringsmetoder.
  • Resurser som representerar skyddade APIs.
  • Omfattningar och claims som ingår i åtkomsttokens.
  • Client Credentials åtkomst för tjänsteapplikationer och bakgrundsprocesser.
  • Tokenlivstid och certifikatbaserad klientautentisering där så krävs.

En OAuth 2.0-resurs kan också definieras i en OpenID Connect-applikationsregistrering när samma applikation tillhandahåller interaktiv inloggning och skyddar en API.

Användar- och tjänståtkomst

Använd flödet som matchar den som ringer:

  • För ett användarvänligt program, konfigurera OpenID Connect och begär en åtkomsttoken för de nödvändiga OAuth 2.0-resurserna.
  • För en tjänst, demon eller bakgrundsprocess, konfigurera en OAuth 2.0-klient med Client Credentials.
  • När en token som utfärdats för en förtroendekontext måste bytas ut mot en annan, granska tokenbyte.
Din integritet

Din integritet

Vi använder cookies för att göra din upplevelse av våra webbplatser bättre. Klicka på 'Acceptera alla cookies' för att godkänna användningen av cookies. För att avstå från icke-nödvändiga cookies, klicka på 'Endast nödvändiga cookies'.

Besök vår integritetspolicy för mer