Meld® IDUn conto

Per i team di progetto

Collega il tuo prodotto a Meld® ID

Questa pagina mostra il contratto tecnico separatamente dal portale rivolto all'utente: flusso client_id, redirect_uri, segreto, IP allowlist e OAuth.

01

ID cliente

Ogni progetto ottiene il proprio identificatore client.

02

Segreto del cliente

I segreti possono essere ruotati dall'area di amministrazione.

03

Reindirizzare gli URI

Gli URL di richiamata vengono registrati in anticipo e abbinati esattamente.

04

IP allowlist

Le richieste da server a server possono essere limitate a indirizzi conosciuti.

01

Contratto di connessione

Ogni progetto ha le sue regole e non disturba gli altri.

Identificatori

Il progetto ottiene un client_id, mentre l'utente mantiene un'identità.

Reindirizzamenti

I valori redirect_uri consentiti vengono impostati in anticipo e non vengono indovinati.

Segreto

Il segreto client viene archiviato separatamente e può essere riemesso.

Limiti IP

L'integrazione può essere limitata a specifici indirizzi IP.

02

Quali dati possono essere richiesti

Ogni progetto richiede solo gli ambiti necessari e Meld® ID restituisce solo le attestazioni approvate dall'utente.

openid

Conferma l'identità ed è necessario per il flusso di accesso di base.

e-mail

Restituisce l'e-mail confermata e il relativo stato di verifica.

profilo

Ampio ambito di applicazione del profilo. Copre profile.basic, profile.contact, profile.address e profile.billing.

profile.basic

Nome, cognome, nome visualizzato, data di nascita e lingua.

profile.contact

Numero di telefono per contatto e verifica.

profile.address

Indirizzo di domicilio o di consegna senza dati di pagamento.

profile.billing

Nome di fatturazione, azienda e dati fiscali. Nessuna carta viene trasferita.

03

flusso OAuth

Prima l’autorizzazione, poi il codice, poi lo scambio di token, poi la sessione locale del progetto.

01

1. Autorizza

L'utente apre Meld® ID e approva l'accesso al progetto.

02

2. Conferma

Dopo il consenso, Meld® ID rilascia un codice di autorizzazione per il redirect_uri registrato.

03

3. Gettone

Il progetto scambia il codice con un token di accesso e riceve userinfo.

04

Sicurezza

Controlliamo reindirizzamenti, segreti e IP allowlist senza congetture.

01

Esatto redirect_uri

La corrispondenza deve essere esatta, senza variazioni arbitrarie.

02

client_secret controlla

Il server verifica il segreto separatamente dall'accesso al browser.

03

Richiedi audit

L'area di amministrazione mostra chi va dove e dove si interrompe la catena.