Meld® IDÉn konto

For projekthold

Tilslut dit produkt til Meld® ID

Denne side viser den tekniske kontrakt separat fra den brugervendte portal: client_id, redirect_uri, hemmelig, IP allowlist og OAuth flow.

01

Klient-id

Hvert projekt får sit eget kunde-id.

02

Klientens hemmelighed

Hemmeligheder kan roteres fra administrationsområdet.

03

Omdiriger URI'er

Callback-URL'er registreres i forvejen og matches nøjagtigt.

04

IP allowlist

Server-til-server-anmodninger kan begrænses til kendte adresser.

01

Tilslutningskontrakt

Hvert projekt får sine egne regler og forstyrrer ikke de andre.

Identifikatorer

Projektet får en client_id, mens brugeren beholder én identitet.

Omdirigeringer

Tilladte redirect_uri værdier er indstillet på forhånd og er ikke gættet.

Hemmelighed

Klienthemmeligheden opbevares separat og kan genudsendes.

IP grænser

Integrationen kan begrænses til specifikke IP-adresser.

02

Hvilke data kan rekvireres

Hvert projekt beder kun om de omfang, det har brug for, og Meld® ID returnerer kun de krav, som brugeren har godkendt.

openid

Bekræfter identitet og er nødvendig for det grundlæggende login-flow.

e-mail

Returnerer den bekræftede e-mail og dens bekræftelsesstatus.

profil

Bredt profilområde. Den dækker profile.basic, profile.contact, profile.address og profile.billing.

profile.basic

Fornavn, efternavn, visningsnavn, fødselsdato og sprog.

profile.contact

Telefonnummer til kontakt og verifikation.

profile.address

Hjemme- eller leveringsadresse uden betalingsdata.

profile.billing

Faktureringsnavn, virksomhed og skatteoplysninger. Der overføres ingen kort.

03

OAuth flow

Først godkendelse, derefter kode, derefter token-udveksling, derefter projektets lokale session.

01

1. Godkend

Brugeren åbner Meld® ID og godkender projektets login.

02

2. Bekræft

Efter samtykke udsteder Meld® ID en autorisationskode for den registrerede redirect_uri.

03

3. Token

Projektet udveksler koden for et adgangstoken og modtager userinfo.

04

Sikkerhed

Vi tjekker omdirigeringer, hemmeligheder og IP allowlists uden gætværk.

01

Præcis redirect_uri

Matchningen skal være nøjagtig uden vilkårlige variationer.

02

client_secret kontroller

Serveren verificerer hemmeligheden separat fra browserlogin.

03

Anmod om revision

Admin-området viser, hvem der går, hvor og hvor kæden knækker.