Meld® ID一个账户

对于项目团队

将您的产品连接到 Meld® ID

此页面显示与面向用户的门户分开的技术合同:client_id、redirect_uri、秘密、IP allowlist 和 OAuth 流程。

01

客户ID

每个项目都有自己的客户标识符。

02

客户秘密

可以从管理区域轮换机密。

03

重定向 URI

回调 URL 提前注册并完全匹配。

04

IP allowlist

服务器到服务器的请求可以限制为已知地址。

01

连接合同

每个项目都有自己的规则,不会干扰其他项目。

标识符

项目获得一个 client_id,而用户保留一个身份。

重定向

允许的 redirect_uri 值是提前设置的并且不会被猜测。

秘密

客户端密钥单独存储并且可以重新发布。

IP限制

集成可以限制为特定的 IP 地址。

02

可以索取哪些数据

每个项目仅询问其需要的范围,并且 Meld® ID 仅返回用户批准的声明。

openid

确认身份,是基本登录流程所必需的。

电子邮件

返回已确认的电子邮件及其验证状态。

轮廓

广泛的轮廓范围。它涵盖 profile.basic、profile.contact、profile.address 和 profile.billing。

profile.basic

名字、姓氏、显示名称、出生日期和语言。

profile.contact

用于联系和验证的电话号码。

profile.address

没有付款数据的家庭或送货地址。

profile.billing

帐单名称、公司和税务详细信息。没有卡被转移。

03

OAuth 流量

首先是授权,然后是代码,然后是令牌交换,然后是项目的本地会话。

01

1. 授权

用户打开Meld® ID并批准项目登录。

02

2. 确认

同意后,Meld® ID为注册的redirect_uri发出授权码。

03

3. 代币

该项目用代码交换访问令牌并接收 userinfo。

04

安全

我们无需猜测即可检查重定向、秘密和 IP allowlist。

01

确切的 redirect_uri

匹配必须准确,不能任意变化。

02

client_secret 检查

服务器与浏览器登录分开验证秘密。

03

请求审核

管理区域显示谁去了哪里以及链断裂的地方。