Meld® IDEin Konto

Für Projekte

Ihr Produkt mit Meld® ID verbinden

Diese Seite zeigt den technischen Vertrag getrennt vom Benutzerportal: client_id, redirect_uri, secret, IP-Allowlist und OAuth-Flow.

01

Client ID

Jedes Projekt bekommt seinen eigenen Client-Identifier.

02

Client Secret

Secrets können im Admin-Bereich neu ausgestellt werden.

03

Redirect URIs

Callback-URLs werden vorher registriert und exakt verglichen.

04

IP-Allowlist

Server-to-server Anfragen können auf bekannte Adressen begrenzt werden.

01

Verbindungsvertrag

Jedes Projekt bekommt eigene Regeln und stört die anderen nicht.

Kennungen

Das Projekt erhält eine client_id, der Nutzer behält eine Identity.

Redirects

Erlaubte redirect_uri-Werte werden vorher festgelegt und nicht geraten.

Secret

Das Client Secret wird separat gespeichert und kann neu ausgegeben werden.

IP-Grenzen

Die Integration kann auf bestimmte IP-Adressen begrenzt werden.

02

Welche Daten angefragt werden können

Jedes Projekt fragt nur die Scopes an, die es wirklich braucht, und Meld® ID liefert nur die vom Nutzer freigegebenen Claims zurück.

openid

Bestätigt die Identity und wird für den grundlegenden Login benötigt.

email

Gibt die bestätigte E-Mail und ihren Verifizierungsstatus zurück.

profile

Breiter Profil-Scope. Er deckt profile.basic, profile.contact, profile.address und profile.billing ab.

profile.basic

Vorname, Nachname, Anzeigename, Geburtsdatum und Sprache.

profile.contact

Telefonnummer für Kontakt und Bestätigung.

profile.address

Wohn- oder Lieferadresse ohne Zahlungsdaten.

profile.billing

Rechnungsname, Firma und Steuerdaten. Keine Karten werden übertragen.

03

OAuth-Flow

Zuerst die Autorisierung, dann der Code, danach der Token-Austausch und die lokale Session des Projekts.

01

1. Authorize

Der Nutzer öffnet Meld® ID und bestätigt den Login für das Projekt.

02

2. Confirm

Nach der Zustimmung gibt Meld® ID einen Authorization Code für den registrierten redirect_uri aus.

03

3. Token

Das Projekt tauscht den Code gegen ein Access Token und erhält userinfo.

04

Sicherheit

Wir prüfen Redirects, Secrets und IP-Listen ohne Rätselraten.

01

Exakter redirect_uri

Der Match muss exakt sein, ohne beliebige Varianten.

02

client_secret-Prüfung

Der Server prüft das Secret getrennt vom Browser-Login.

03

Request-Audit

Im Admin-Bereich sieht man, wer wohin geht und wo die Kette bricht.