Meld® IDJeden účet

Pro projektové týmy

Připojte svůj produkt k Meld® ID

Tato stránka zobrazuje technickou smlouvu odděleně od portálu pro uživatele: client_id, redirect_uri, tajný, IP allowlist a OAuth tok.

01

ID klienta

Každý projekt má svůj vlastní identifikátor klienta.

02

Tajemství klienta

Tajemství lze otáčet z oblasti pro správu.

03

Přesměrování URI

Adresy URL zpětného volání jsou registrovány s předstihem a jsou přesně spárovány.

04

IP allowlist

Požadavky server-to-server lze omezit na známé adresy.

01

Smlouva o připojení

Každý projekt má svá pravidla a neruší ostatní.

Identifikátory

Projekt získá client_id, zatímco uživatel si ponechá jednu identitu.

Přesměrování

Povolené hodnoty redirect_uri jsou nastaveny předem a nejsou uhodnuty.

Tajný

Tajný klíč klienta je uložen samostatně a může být znovu vystaven.

IP limity

Integrace může být omezena na konkrétní IP adresy.

02

Jaké údaje lze požadovat

Každý projekt žádá pouze o rozsahy, které potřebuje, a Meld® ID vrací pouze nároky, které uživatel schválil.

openid

Potvrzuje identitu a je potřeba pro základní tok přihlášení.

e-mail

Vrátí potvrzený e-mail a jeho stav ověření.

profil

Široký profilový záběr. Zahrnuje profile.basic, profile.contact, profile.address a profile.billing.

profile.basic

Jméno, příjmení, zobrazované jméno, datum narození a jazyk.

profile.contact

Telefonní číslo pro kontakt a ověření.

profile.address

Adresa domova nebo doručení bez platebních údajů.

profile.billing

Fakturační jméno, společnost a daňové údaje. Nejsou přenášeny žádné karty.

03

OAuth tok

Nejprve autorizace, poté kód, poté výměna tokenů a poté místní relace projektu.

01

1. Autorizovat

Uživatel otevře Meld® ID a schválí přihlášení k projektu.

02

2. Potvrďte

Po souhlasu Meld® ID vydá autorizační kód pro registrovaného redirect_uri.

03

3. Token

Projekt vymění kód za přístupový token a obdrží userinfo.

04

Zabezpečení

Bez dohadů kontrolujeme přesměrování, tajemství a IP allowlists.

01

Přesně redirect_uri

Shoda musí být přesná, bez libovolných variací.

02

client_secret kontroly

Server ověřuje tajný klíč odděleně od přihlášení do prohlížeče.

03

Požádat o audit

Oblast admin ukazuje, kdo kam jde a kde se přetrhne řetěz.