Meld® IDUn compte

Pour les équipes projet

Connectez votre produit à Meld® ID

Cette page affiche le contrat technique séparément du portail destiné aux utilisateurs : flux client_id, redirect_uri, secret, IP allowlist et OAuth.

01

Identifiant client

Chaque projet obtient son propre identifiant client.

02

Secret client

Les secrets peuvent être alternés depuis la zone d'administration.

03

Redirection des URI

Les URL de rappel sont enregistrées à l'avance et correspondent exactement.

04

IP allowlist

Les requêtes de serveur à serveur peuvent être limitées aux adresses connues.

01

Contrat de raccordement

Chaque projet a ses propres règles et ne perturbe pas les autres.

Identifiants

Le projet obtient un client_id, tandis que l'utilisateur conserve une identité.

Redirections

Les valeurs redirect_uri autorisées sont définies à l'avance et ne sont pas devinées.

Secrète

Le secret client est stocké séparément et peut être réémis.

Limites IP

L'intégration peut être limitée à des adresses IP spécifiques.

02

Quelles données peuvent être demandées

Chaque projet demande uniquement les étendues dont il a besoin et Meld® ID renvoie uniquement les revendications approuvées par l'utilisateur.

openid

Confirme l’identité et est nécessaire pour le flux de connexion de base.

e-mail

Renvoie l'e-mail confirmé et son statut de vérification.

profil

Portée d'un large profil. Il couvre profile.basic, profile.contact, profile.address et profile.billing.

profile.basic

Prénom, nom, nom d’affichage, date de naissance et langue.

profile.contact

Numéro de téléphone pour contact et vérification.

profile.address

Adresse du domicile ou de livraison sans données de paiement.

profile.billing

Nom de facturation, entreprise et détails fiscaux. Aucune carte n'est transférée.

03

flux OAuth

D’abord l’autorisation, puis le code, puis l’échange de jetons, puis la session locale du projet.

01

1. Autoriser

L'utilisateur ouvre Meld® ID et approuve la connexion au projet.

02

2. Confirmez

Après consentement, Meld® ID émet un code d'autorisation pour le redirect_uri enregistré.

03

3. Jeton

Le projet échange le code contre un jeton d'accès et reçoit userinfo.

04

Sécurité

Nous vérifions les redirections, les secrets et les IP allowlist sans deviner.

01

Exactement redirect_uri

La correspondance doit être exacte, sans variations arbitraires.

02

client_secret chèques

Le serveur vérifie le secret séparément de la connexion au navigateur.

03

Demander un audit

La zone d'administration montre qui va où et où la chaîne se brise.