Meld® IDЕдин акаунт

За проектни екипи

Свържете вашия продукт към Meld® ID

Тази страница показва техническия договор отделно от портала за потребителя: client_id, redirect_uri, secret, IP allowlist и OAuth поток.

01

ID на клиента

Всеки проект получава свой собствен клиентски идентификатор.

02

Тайна на клиента

Тайните могат да се сменят от административната област.

03

Пренасочване на URI

URL адресите за обратно извикване се регистрират предварително и съвпадат точно.

04

IP allowlist

Заявките от сървър към сървър могат да бъдат ограничени до известни адреси.

01

Договор за свързване

Всеки проект има свои собствени правила и не пречи на останалите.

Идентификатори

Проектът получава client_id, докато потребителят запазва една самоличност.

Пренасочвания

Позволените redirect_uri стойности се задават предварително и не се предполагат.

Тайна

Тайната на клиента се съхранява отделно и може да бъде преиздадена.

IP ограничения

Интеграцията може да бъде ограничена до конкретни IP адреси.

02

Какви данни могат да бъдат поискани

Всеки проект изисква само обхватите, от които се нуждае, и Meld® ID връща само твърденията, одобрени от потребителя.

openid

Потвърждава самоличността и е необходим за основния поток на влизане.

имейл

Връща потвърдения имейл и състоянието му на потвърждение.

профил

Широк обхват на профила. Той обхваща profile.basic, profile.contact, profile.address и profile.billing.

profile.basic

Име, фамилия, екранно име, дата на раждане и език.

profile.contact

Телефон за връзка и проверка.

profile.address

Домашен адрес или адрес за доставка без данни за плащане.

profile.billing

Име за фактуриране, фирма и данъчни данни. Не се прехвърлят карти.

03

OAuth поток

Първо оторизация, след това код, след това обмен на токени, след това локалната сесия на проекта.

01

1. Упълномощаване

Потребителят отваря Meld® ID и одобрява влизането в проекта.

02

2. Потвърдете

След съгласие Meld® ID издава код за оторизация за регистрирания redirect_uri.

03

3. Токен

Проектът обменя кода за токен за достъп и получава userinfo.

04

сигурност

Проверяваме пренасочвания, тайни и IP allowlist без предположения.

01

Точно redirect_uri

Съвпадението трябва да е точно, без произволни вариации.

02

client_secret проверки

Сървърът проверява тайната отделно от влизането в браузъра.

03

Поискайте одит

Административната зона показва кой къде отива и къде прекъсва веригата.