Client ID
Jedes Projekt bekommt seinen eigenen Client-Identifier.
Meld® IDEin Konto
Für Projekte
Diese Seite zeigt den technischen Vertrag getrennt vom Benutzerportal: client_id, redirect_uri, secret, IP-Allowlist und OAuth-Flow.
Jedes Projekt bekommt seinen eigenen Client-Identifier.
Secrets können im Admin-Bereich neu ausgestellt werden.
Callback-URLs werden vorher registriert und exakt verglichen.
Server-to-server Anfragen können auf bekannte Adressen begrenzt werden.
01
Jedes Projekt bekommt eigene Regeln und stört die anderen nicht.
Das Projekt erhält eine client_id, der Nutzer behält eine Identity.
Erlaubte redirect_uri-Werte werden vorher festgelegt und nicht geraten.
Das Client Secret wird separat gespeichert und kann neu ausgegeben werden.
Die Integration kann auf bestimmte IP-Adressen begrenzt werden.
02
Jedes Projekt fragt nur die Scopes an, die es wirklich braucht, und Meld® ID liefert nur die vom Nutzer freigegebenen Claims zurück.
Bestätigt die Identity und wird für den grundlegenden Login benötigt.
Gibt die bestätigte E-Mail und ihren Verifizierungsstatus zurück.
Breiter Profil-Scope. Er deckt profile.basic, profile.contact, profile.address und profile.billing ab.
Vorname, Nachname, Anzeigename, Geburtsdatum und Sprache.
Telefonnummer für Kontakt und Bestätigung.
Wohn- oder Lieferadresse ohne Zahlungsdaten.
Rechnungsname, Firma und Steuerdaten. Keine Karten werden übertragen.
03
Zuerst die Autorisierung, dann der Code, danach der Token-Austausch und die lokale Session des Projekts.
Der Nutzer öffnet Meld® ID und bestätigt den Login für das Projekt.
Nach der Zustimmung gibt Meld® ID einen Authorization Code für den registrierten redirect_uri aus.
Das Projekt tauscht den Code gegen ein Access Token und erhält userinfo.
04
Wir prüfen Redirects, Secrets und IP-Listen ohne Rätselraten.
Der Match muss exakt sein, ohne beliebige Varianten.
Der Server prüft das Secret getrennt vom Browser-Login.
Im Admin-Bereich sieht man, wer wohin geht und wo die Kette bricht.