Meld® IDUma conta

Para equipes de projeto

Conecte seu produto a Meld® ID

Esta página mostra o contrato técnico separadamente do portal voltado para o usuário: fluxo client_id, redirect_uri, secreto, IP allowlist e OAuth.

01

ID do cliente

Cada projeto obtém seu próprio identificador de cliente.

02

Segredo do cliente

Os segredos podem ser alternados na área de administração.

03

Redirecionar URIs

URLs de retorno de chamada são registrados antecipadamente e correspondem exatamente.

04

IP allowlist

As solicitações de servidor para servidor podem ser limitadas a endereços conhecidos.

01

Contrato de conexão

Cada projeto tem suas próprias regras e não atrapalha os demais.

Identificadores

O projeto recebe um client_id, enquanto o usuário mantém uma identidade.

Redirecionamentos

Os valores redirect_uri permitidos são definidos antecipadamente e não são adivinhados.

Segredo

O segredo do cliente é armazenado separadamente e pode ser reemitido.

Limites de IP

A integração pode ser limitada a endereços IP específicos.

02

Quais dados podem ser solicitados

Cada projeto solicita apenas os escopos necessários e Meld® ID retorna apenas as declarações aprovadas pelo usuário.

openid

Confirma a identidade e é necessário para o fluxo de login básico.

e-mail

Retorna o e-mail confirmado e seu status de verificação.

perfil

Amplo escopo de perfil. Abrange profile.basic, profile.contact, profile.address e profile.billing.

profile.basic

Nome, sobrenome, nome de exibição, data de nascimento e idioma.

profile.contact

Número de telefone para contato e verificação.

profile.address

Morada residencial ou de entrega sem dados de pagamento.

profile.billing

Nome de cobrança, empresa e detalhes fiscais. Nenhum cartão é transferido.

03

Fluxo OAuth

Primeiro a autorização, depois o código, depois a troca de tokens e depois a sessão local do projeto.

01

1. Autorizar

O usuário abre Meld® ID e aprova o login do projeto.

02

2. Confirme

Após consentimento, Meld® ID emite um código de autorização para o redirect_uri registrado.

03

3. Símbolo

O projeto troca o código por um token de acesso e recebe userinfo.

04

Segurança

Verificamos redirecionamentos, segredos e IP allowlists sem suposições.

01

Exato redirect_uri

A correspondência deve ser exata, sem variações arbitrárias.

02

client_secret verificações

O servidor verifica o segredo separadamente do login do navegador.

03

Solicitar auditoria

A área administrativa mostra quem vai para onde e onde a corrente quebra.