クライアントID
各プロジェクトは独自のクライアント ID を取得します。
Meld® ID1つのアカウント
プロジェクトチーム向け
このページには、ユーザー向けポータル (client_id、redirect_uri、シークレット、IP allowlist、および OAuth フロー) とは別に技術契約が表示されます。
各プロジェクトは独自のクライアント ID を取得します。
シークレットは管理エリアからローテーションできます。
コールバック URL は事前に登録され、正確に一致します。
サーバー間のリクエストは既知のアドレスに制限できます。
01
すべてのプロジェクトには独自のルールがあり、他のプロジェクトを妨げることはありません。
プロジェクトは client_id を取得しますが、ユーザーは 1 つの ID を保持します。
許可される redirect_uri 値は事前に設定されており、推測されません。
クライアント シークレットは個別に保存され、再発行できます。
統合は特定の IP アドレスに限定できます。
02
各プロジェクトは必要なスコープのみを要求し、Meld® ID はユーザーが承認したクレームのみを返します。
ID を確認し、基本的なログイン フローに必要です。
確認された電子メールとその検証ステータスを返します。
幅広いプロファイル範囲。 profile.basic、profile.contact、profile.address、および profile.billing について説明します。
名、姓、表示名、生年月日、言語。
連絡先と確認用の電話番号。
支払いデータのない自宅または配達先住所。
請求先名、会社名、税金の詳細。カードは転送されません。
03
最初に認証、次にコード、次にトークン交換、次にプロジェクトのローカル セッションです。
ユーザーは Meld® ID を開き、プロジェクトへのログインを承認します。
同意後、Meld® ID は登録された redirect_uri に対して認証コードを発行します。
プロジェクトはコードをアクセス トークンと交換し、userinfo を受け取ります。
04
リダイレクト、シークレット、IP allowlist を推測せずにチェックします。
一致は、恣意的な変動がなく、正確である必要があります。
サーバーは、ブラウザのログインとは別にシークレットを検証します。
管理エリアには、誰がどこへ行き、どこでチェーンが切れたかが表示されます。