Как разрешить пользователям входить в мое веб-приложение, используя свой IBM ID - PullRequest
0 голосов
/ 08 ноября 2018

Следует просто зарегистрировать приложение в IBM Cloud и предоставить URI обратного вызова для аутентификации пользователя и возврата управления, как войти в систему с помощью Google или войти с помощью Amazon.

Но, похоже, я не могу найти точную последовательность шагов.

- прасанна

1 Ответ

0 голосов
/ 12 ноября 2018

Я думаю, что вы ищете сервис App ID . При разработке веб-приложения вы можете использовать веб-поток App ID для безопасной аутентификации пользователей. После этого пользователи смогут получить доступ к вашему защищенному содержимому на стороне сервера в ваших веб-приложениях.

App ID использует поток кода авторизации OIDC для безопасной аутентификации пользователей. С этим потоком, когда пользователь проходит аутентификацию, приложение получает код авторизации. Затем код обменивается на токен доступа, идентификации и обновления. На этапе обмена кодами токены всегда отправляются через защищенный обратный канал между приложением и сервером OIDC. Это обеспечивает дополнительный уровень безопасности, поскольку злоумышленник не может перехватить токены. Эти токены можно отправить непосредственно на хост-приложение веб-сервера для аутентификации пользователя.

Идентификатор приложения взаимодействует с поставщиками удостоверений с помощью нескольких протоколов, таких как OpenID Connect, SAML и т. Д. Например, OpenID Connect - это протокол, который используется многими социальными провайдерами, такими как Facebook, Google. Корпоративные поставщики, такие как значок внешней ссылки Azure Active Directory или значок внешней ссылки службы федерации Active Directory, обычно используют SAML в качестве протокола идентификации. Для облачного каталога служба использует SCIM для проверки идентификационной информации.

Прочтите это сообщение в блоге , чтобы использовать провайдера пользовательских идентификаторов

Для более глубокого понимания потока вы можете обратиться к этой ссылке

...