Meld® IDUn singur cont

Pentru echipele de proiect

Conectați-vă produsul la Meld® ID

Această pagină prezintă contractul tehnic separat de portalul orientat către utilizator: client_id, redirect_uri, secret, IP allowlist și OAuth flux.

01

ID client

Fiecare proiect primește propriul său identificator de client.

02

Secretul clientului

Secretele pot fi rotite din zona de administrare.

03

URI-uri de redirecționare

Adresele URL de returnare a apelurilor sunt înregistrate din timp și se potrivesc exact.

04

IP allowlist

Cererile de la server la server pot fi limitate la adrese cunoscute.

01

Contract de racordare

Fiecare proiect are propriile reguli și nu le deranjează pe celelalte.

Identificatori

Proiectul primește un client_id, în timp ce utilizatorul păstrează o singură identitate.

Redirecționări

Valorile redirect_uri permise sunt setate din timp și nu sunt ghicite.

Secret

Secretul clientului este stocat separat și poate fi reemis.

limitele IP

Integrarea poate fi limitată la anumite adrese IP.

02

Ce date pot fi solicitate

Fiecare proiect solicită doar domeniile de care are nevoie, iar Meld® ID returnează doar revendicările aprobate de utilizator.

openid

Confirmă identitatea și este necesar pentru fluxul de conectare de bază.

e-mail

Returnează e-mailul confirmat și starea lui de verificare.

profil

Domeniu larg de profil. Acoperă profile.basic, profile.contact, profile.address și profile.billing.

profile.basic

Prenume, prenume, numele afișat, data nașterii și limba.

profile.contact

Numar de telefon pentru contact si verificare.

profile.address

Adresa de domiciliu sau de livrare fara date de plata.

profile.billing

Numele de facturare, compania și detaliile fiscale. Nu se transferă carduri.

03

OAuth flux

Mai întâi autorizarea, apoi codul, apoi schimbul de simboluri, apoi sesiunea locală a proiectului.

01

1. Autorizați

Utilizatorul deschide Meld® ID și aprobă autentificarea proiectului.

02

2. Confirmați

După consimțământ, Meld® ID emite un cod de autorizare pentru redirect_uri înregistrat.

03

3. Jeton

Proiectul schimbă codul cu un token de acces și primește userinfo.

04

Securitate

Verificăm redirecționările, secretele și IP allowlist-urile fără presupuneri.

01

Exact redirect_uri

Potrivirea trebuie să fie exactă, fără variații arbitrare.

02

client_secret verificări

Serverul verifică secretul separat de autentificarea browserului.

03

Solicitați audit

Zona de administrare arată cine merge unde și unde se rupe lanțul.