Meld® IDYksi tili

Projektiryhmille

Yhdistä tuotteesi Meld® ID

Tällä sivulla näkyy tekninen sopimus erillään käyttäjäportaalista: client_id, redirect_uri, salainen, IP allowlist ja OAuth flow.

01

Asiakastunnus

Jokainen projekti saa oman asiakastunnuksensa.

02

Asiakkaan salaisuus

Salaisuuksia voi kiertää admin-alueelta.

03

Uudelleenohjaa URI:t

Takaisinsoitto-URL-osoitteet rekisteröidään etukäteen ja täsmäävät tarkasti.

04

IP allowlist

Palvelinten väliset pyynnöt voidaan rajoittaa tunnettuihin osoitteisiin.

01

Liittymissopimus

Jokaisella projektilla on omat säännöt, eikä se häiritse muita.

Tunnisteet

Projekti saa client_id, kun taas käyttäjä säilyttää yhden identiteetin.

Uudelleenohjaukset

Sallitut redirect_uri-arvot asetetaan etukäteen, eikä niitä arvata.

Salaisuus

Asiakassalaisuus tallennetaan erikseen ja se voidaan julkaista uudelleen.

IP-rajat

Integrointi voidaan rajoittaa tiettyihin IP-osoitteisiin.

02

Mitä tietoja voidaan pyytää

Jokainen projekti pyytää vain tarvitsemiaan laajuuksia, ja Meld® ID palauttaa vain käyttäjän hyväksymät vaatimukset.

openid

Vahvistaa henkilöllisyyden ja tarvitaan peruskirjautumisprosessiin.

sähköposti

Palauttaa vahvistetun sähköpostin ja sen vahvistuksen tilan.

profiili

Laaja profiilialue. Se kattaa profile.basic, profile.contact, profile.address ja profile.billing.

profile.basic

Etunimi, sukunimi, näyttönimi, syntymäaika ja kieli.

profile.contact

Puhelinnumero yhteydenottoa ja vahvistusta varten.

profile.address

Koti- tai toimitusosoite ilman maksutietoja.

profile.billing

Laskutusnimi, yritys ja verotiedot. Kortteja ei siirretä.

03

OAuth virtaus

Ensin valtuutus, sitten koodi, sitten tunnuksen vaihto ja sitten projektin paikallinen istunto.

01

1. Valtuuta

Käyttäjä avaa Meld® ID ja hyväksyy projektin kirjautumisen.

02

2. Vahvista

Suostumuksen jälkeen Meld® ID antaa valtuutuskoodin rekisteröidylle redirect_uri.

03

3. Token

Projekti vaihtaa koodin pääsytunnukseen ja vastaanottaa userinfo.

04

Turvallisuus

Tarkistamme uudelleenohjaukset, salaisuudet ja IP allowlists ilman arvailua.

01

Tarkka redirect_uri

Vastaavuuden on oltava tarkka, ilman mielivaltaisia ​​muunnelmia.

02

client_secret tarkistaa

Palvelin tarkistaa salaisuuden erikseen selaimen kirjautumisesta.

03

Pyydä auditointia

Admin-alue näyttää kuka menee minne ja missä ketju katkeaa.