Meld® IDÉn konto

For prosjektgrupper

Koble produktet til Meld® ID

Denne siden viser den tekniske kontrakten separat fra den brukervendte portalen: client_id, redirect_uri, hemmelig, IP allowlist og OAuth flyt.

01

Klient-ID

Hvert prosjekt får sin egen klientidentifikator.

02

Klienthemmelighet

Hemmeligheter kan roteres fra administrasjonsområdet.

03

Omdiriger URIer

Tilbakeringingsadresser registreres på forhånd og samsvarer nøyaktig.

04

IP allowlist

Server-til-server-forespørsler kan begrenses til kjente adresser.

01

Tilknytningskontrakt

Hvert prosjekt får sine egne regler og forstyrrer ikke de andre.

Identifikatorer

Prosjektet får en client_id, mens brukeren beholder én identitet.

Omdirigeringer

Tillatte redirect_uri-verdier settes på forhånd og gjettes ikke.

Hemmelig

Klienthemmeligheten lagres separat og kan utstedes på nytt.

IP-grenser

Integrasjonen kan begrenses til spesifikke IP-adresser.

02

Hvilke data kan etterspørres

Hvert prosjekt ber bare om omfanget det trenger, og Meld® ID returnerer kun kravene brukeren godkjente.

openid

Bekrefter identitet og er nødvendig for den grunnleggende påloggingsflyten.

e-post

Returnerer den bekreftede e-posten og dens bekreftelsesstatus.

profil

Bredt profilomfang. Den dekker profile.basic, profile.contact, profile.address og profile.billing.

profile.basic

Fornavn, etternavn, visningsnavn, fødselsdato og språk.

profile.contact

Telefonnummer for kontakt og verifisering.

profile.address

Hjemme- eller leveringsadresse uten betalingsdata.

profile.billing

Faktureringsnavn, firma og skattedetaljer. Ingen kort overføres.

03

OAuth flyt

Først autorisasjon, deretter kode, deretter token-utveksling, deretter prosjektets lokale økt.

01

1. Autoriser

Brukeren åpner Meld® ID og godkjenner prosjektpåloggingen.

02

2. Bekreft

Etter samtykke utsteder Meld® ID en autorisasjonskode for den registrerte redirect_uri.

03

3. Token

Prosjektet bytter ut koden for et tilgangstoken og mottar userinfo.

04

Sikkerhet

Vi sjekker omdirigeringer, hemmeligheter og IP allowlists uten gjetting.

01

Nøyaktig redirect_uri

Samsvaret må være nøyaktig, uten vilkårlige variasjoner.

02

client_secret sjekker

Serveren bekrefter hemmeligheten separat fra nettleserpåloggingen.

03

Be om revisjon

Administrasjonsområdet viser hvem som går hvor og hvor kjeden bryter.