Meld® IDJedan račun

Za projektne timove

Povežite svoj proizvod s Meld® ID

Ova stranica prikazuje tehnički ugovor odvojeno od portala okrenutog prema korisnicima: client_id, redirect_uri, tajni, IP allowlist i OAuth tok.

01

ID klijenta

Svaki projekt dobiva svoj identifikator klijenta.

02

Tajna klijenta

Tajne se mogu rotirati iz administratorskog područja.

03

Preusmjeravanje URI-ja

URL-ovi za povratni poziv registrirani su unaprijed i točno se podudaraju.

04

IP allowlist

Zahtjevi između poslužitelja mogu se ograničiti na poznate adrese.

01

Ugovor o priključku

Svaki projekt ima svoja pravila i ne ometa druge.

Identifikatori

Projekt dobiva client_id, dok korisnik zadržava jedan identitet.

Preusmjerava

Dopuštene vrijednosti redirect_uri postavljene su unaprijed i ne pogađaju se.

Tajna

Tajna klijenta pohranjuje se zasebno i može se ponovno izdati.

IP ograničenja

Integracija se može ograničiti na određene IP adrese.

02

Koji se podaci mogu tražiti

Svaki projekt traži samo opsege koji su mu potrebni, a Meld® ID vraća samo zahtjeve koje je korisnik odobrio.

openid

Potvrđuje identitet i potreban je za osnovni tijek prijave.

elektronička pošta

Vraća potvrđenu e-poštu i njen status provjere.

profil

Širok opseg profila. Obuhvaća profile.basic, profile.contact, profile.address i profile.billing.

profile.basic

Ime, prezime, ime za prikaz, datum rođenja i jezik.

profile.contact

Broj telefona za kontakt i provjeru.

profile.address

Kućna ili adresa dostave bez podataka o plaćanju.

profile.billing

Naziv za naplatu, tvrtka i porezni podaci. Kartice se ne prenose.

03

OAuth protok

Prvo autorizacija, zatim kod, zatim razmjena tokena, zatim lokalna sesija projekta.

01

1. Ovlastiti

Korisnik otvara Meld® ID i odobrava prijavu na projekt.

02

2. Potvrdite

Nakon pristanka, Meld® ID izdaje autorizacijski kod za registrirani redirect_uri.

03

3. Žeton

Projekt razmjenjuje kod za pristupni token i prima userinfo.

04

Sigurnost

Provjeravamo preusmjeravanja, tajne i IP allowlist bez nagađanja.

01

Točno redirect_uri

Podudaranje mora biti točno, bez proizvoljnih varijacija.

02

client_secret provjere

Poslužitelj provjerava tajnu odvojeno od prijave u preglednik.

03

Zatražite reviziju

Administratorsko područje pokazuje tko kamo ide i gdje se lanac prekida.