Meld® IDSatu akun

Untuk tim proyek

Hubungkan produk Anda ke Meld® ID

Halaman ini menunjukkan kontrak teknis secara terpisah dari portal yang menghadap pengguna: aliran client_id, redirect_uri, rahasia, IP allowlist, dan OAuth.

01

ID Klien

Setiap proyek mendapatkan pengidentifikasi kliennya sendiri.

02

Rahasia klien

Rahasia dapat diputar dari area admin.

03

Arahkan ulang URI

URL panggilan balik telah didaftarkan sebelumnya dan sama persis.

04

IP allowlist

Permintaan server-ke-server dapat dibatasi pada alamat yang diketahui.

01

Kontrak koneksi

Setiap proyek mempunyai aturannya masing-masing dan tidak mengganggu yang lain.

Pengidentifikasi

Proyek mendapat client_id, sementara pengguna menyimpan satu identitas.

Pengalihan

Nilai redirect_uri yang diizinkan ditetapkan sebelumnya dan tidak dapat ditebak.

Rahasia

Rahasia klien disimpan secara terpisah dan dapat diterbitkan kembali.

Batas IP

Integrasi dapat dibatasi pada alamat IP tertentu.

02

Data apa yang bisa diminta

Setiap proyek hanya meminta cakupan yang dibutuhkannya, dan Meld® ID hanya mengembalikan klaim yang disetujui pengguna.

openid

Mengonfirmasi identitas dan diperlukan untuk alur login dasar.

e-mail

Mengembalikan email yang dikonfirmasi dan status verifikasinya.

profil

Cakupan profil luas. Ini mencakup profile.basic, profile.contact, profile.address, dan profile.billing.

profile.basic

Nama depan, nama belakang, nama tampilan, tanggal lahir, dan bahasa.

profile.contact

Nomor telepon untuk kontak dan verifikasi.

profile.address

Alamat rumah atau pengiriman tanpa data pembayaran.

profile.billing

Nama penagihan, perusahaan, dan detail pajak. Tidak ada kartu yang ditransfer.

03

OAuth aliran

Otorisasi pertama, lalu kode, lalu pertukaran token, lalu sesi lokal proyek.

01

1. Otorisasi

Pengguna membuka Meld® ID dan menyetujui login proyek.

02

2. Konfirmasi

Setelah persetujuan, Meld® ID mengeluarkan kode otorisasi untuk redirect_uri yang terdaftar.

03

3. Tanda

Proyek menukar kode dengan token akses dan menerima userinfo.

04

Keamanan

Kami memeriksa pengalihan, rahasia, dan IP allowlist tanpa menebak-nebak.

01

Tepat redirect_uri

Pencocokannya harus tepat, tidak ada variasi yang sembarangan.

02

client_secret memeriksa

Server memverifikasi rahasia secara terpisah dari login browser.

03

Minta audit

Area admin menunjukkan siapa yang pergi ke mana dan ke mana rantai putus.