Client ID
Каждый проект получает свой идентификатор клиента.
Meld® IDОдин аккаунт
Для проектов
Эта страница отдельно показывает технический контракт: client_id, redirect_uri, secret, IP-список и OAuth-flow.
Каждый проект получает свой идентификатор клиента.
Секрет можно выпускать заново через админку.
Callback-адреса регистрируются заранее и сравниваются точно.
Server-to-server запросы можно ограничивать списком адресов.
01
Каждый проект получает свои правила и не мешает остальным.
У проекта есть свой client_id, а у пользователя — своя identity.
Разрешённые redirect_uri задаются заранее и не угадываются.
Client secret хранится отдельно и может быть перевыпущен.
Подключение можно ограничить конкретными адресами.
02
Проект запрашивает только нужные scope, а Meld® ID отдаёт только те claims, на которые пользователь дал согласие.
Подтверждает identity и нужен для базового входа.
Возвращает подтверждённый email и статус его проверки.
Широкий профильный scope. Он покрывает profile.basic, profile.contact, profile.address и profile.billing.
Имя, фамилия, отображаемое имя, дата рождения и язык.
Телефон для связи и подтверждений.
Адрес проживания или доставки без платёжных данных.
Имя для счёта, компания и налоговые данные. Карты не передаются.
03
Сначала авторизация, потом code, затем token exchange и локальная сессия проекта.
Пользователь переходит в Meld® ID и подтверждает вход для проекта.
После согласия Meld® ID выдаёт authorization code на зарегистрированный redirect_uri.
Проект меняет code на access token и получает userinfo.
04
Проверяем редиректы, secret и IP-список без угадываний.
Совпадение должно быть полным, без произвольных вариантов.
Сервер подтверждает секрет отдельно от браузерного входа.
В админке видно, кто и куда идёт, и где цепочка ломается.