Meld® IDEén rekening

Voor projectteams

Sluit uw product aan op Meld® ID

Op deze pagina wordt het technische contract afzonderlijk van de gebruikersgerichte portal weergegeven: client_id, redirect_uri, geheim, IP allowlist en OAuth stroom.

01

Klant-ID

Elk project krijgt een eigen klantidentificatie.

02

Klantgeheim

Geheimen kunnen worden geroteerd vanuit het beheerdersgedeelte.

03

Omleidings-URI's

Terugbel-URL's worden van tevoren geregistreerd en exact op elkaar afgestemd.

04

IP allowlist

Server-naar-server-verzoeken kunnen worden beperkt tot bekende adressen.

01

Aansluitcontract

Elk project krijgt zijn eigen regels en stoort de anderen niet.

Identificatiegegevens

Het project krijgt een client_id, terwijl de gebruiker één identiteit behoudt.

Omleidingen

Toegestane redirect_uri-waarden worden van tevoren ingesteld en worden niet geraden.

Geheim

Het clientgeheim wordt afzonderlijk opgeslagen en kan opnieuw worden uitgegeven.

IP-limieten

De integratie kan beperkt worden tot specifieke IP-adressen.

02

Welke gegevens kunnen worden opgevraagd

Elk project vraagt ​​alleen om de scopes die het nodig heeft, en Meld® ID retourneert alleen de claims die de gebruiker heeft goedgekeurd.

openid

Bevestigt de identiteit en is nodig voor de basisinlogstroom.

e-mail

Retourneert de bevestigde e-mail en de verificatiestatus ervan.

profiel

Brede profielscope. Het omvat profile.basic, profile.contact, profile.address en profile.billing.

profile.basic

Voornaam, achternaam, weergavenaam, geboortedatum en taal.

profile.contact

Telefoonnummer voor contact en verificatie.

profile.address

Thuis- of afleveradres zonder betaalgegevens.

profile.billing

Factuurnaam, bedrijf en belastinggegevens. Er worden geen kaarten overgedragen.

03

OAuth stroom

Eerst autorisatie, vervolgens code, vervolgens tokenuitwisseling en vervolgens de lokale sessie van het project.

01

1. Autoriseer

De gebruiker opent Meld® ID en keurt de projectaanmelding goed.

02

2. Bevestig

Na toestemming geeft Meld® ID een autorisatiecode af voor de geregistreerde redirect_uri.

03

3. Teken

Het project wisselt de code uit voor een toegangstoken en ontvangt userinfo.

04

Beveiliging

We controleren omleidingen, geheimen en IP allowlists zonder giswerk.

01

Exact redirect_uri

De overeenkomst moet exact zijn, zonder willekeurige variaties.

02

client_secret controles

De server verifieert het geheim afzonderlijk van de browseraanmelding.

03

Vraag audit aan

Het admin-gedeelte laat zien wie waar naartoe gaat en waar de ketting breekt.