OIDC-Erkennungsdokument

OpenID Connect unterstützt ein Erkennungsprotokoll, das Informationen enthält, die Sie zum Konfigurieren Ihrer Anwendungen und zur Authentifizierung von Benutzern verwenden können (z. B. Token und öffentliche Schlüssel).

Endpunkt aufrufen

Sie können das Erkennungsdokument und die darin enthaltenen Informationen abrufen, indem Sie den Endpunkt .well-known aufrufen.

Wo befindet sich der Endpunkt?

Sie finden den Endpunkt unter der folgenden URL:

https://<region>.appid.cloud.ibm.com/oauth/v4/<tenantID>/.well-known/openid-configuration

Weitere Informationen zu den verfügbaren Regionen.

Wie rufe ich den Endpunkt auf?

Um den Endpunkt aufzurufen, benötigen Sie eine gültige Mieter-ID und müssen den URI des Suchdokuments in Ihrem Anwendungscode fest einprogrammieren.

Sehen Sie sich die folgende cURL-Beispielanforderung an:

curl -X GET "https://<region>.appid.cloud.ibm.com/oauth/v4/<tenantID>/.well-known/openid-configuration" -H "accept: application/json"

Was gibt der Aufruf zurück?

Die zurückgegebene Antwort ähnelt der im folgenden Beispiel:

{
  "issuer": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61",
  "authorization_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/authorization",
  "token_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/token",
  "jwks_uri": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/publickeys",
  "subject_types_supported": [
    "public"
  ],
  "id_token_signing_alg_values_supported": [
    "RS256"
  ],
  "userinfo_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/userinfo",
  "scopes_supported": [
    "openid"
  ],
  "response_types_supported": [
    "code"
  ],
  "claims_supported": [
    "iss",
    "aud",
    "exp",
    "tenant",
    "iat",
    "sub",
    "nonce",
    "amr",
    "oauth_client"
  ],
  "grant_types_supported": [
    "authorization_code",
    "password",
    "refresh_token",
    "client_credentials",
    "urn:ietf:params:oauth:grant-type:jwt-bearer"
  ],
  "profiles_endpoint": "https://us-south.appid.cloud.ibm.com",
  "management_endpoint": "https://us-south.appid.cloud.ibm.com/management/v4/39a37f57-a227-4bfe-a044-93b6e6060b61",
  "service_documentation": "https://cloud.ibm.com/docs/appid?topic=appid-getting-started"
}
Die Beschreibungen der Komponenten
Komponente Beschreibung
issuer Die Position des OIDC-Providers.
authorization_endpoint Die URL des App ID OAuth 2.0-Autorisierungsendpunkts.
token_endpoint Die URL des App ID OAuth 2.0-Tokenendpunkts.
jwks_uri Die URL des Dokuments mit dem App ID-Webschlüsselsatz.
subject_types_supported Ein JSON-Array, das eine Liste der Subjekt-ID-Typen enthält, die von App ID unterstützt werden.
id_token_signing_alg_values_supported Ein JSON-Array, das eine Liste der JWS-Signaturalgorithmen enthält, die vom App ID-Server unterstützt werden.
userinfo_endpoint Die URL des App ID/userinfo-Endpunkts.
scopes_supported Ein JSON-Array, das eine Liste der OAuth 2.0-'scope'-Werte enthält, die von App ID unterstützt werden.
response_types_supported Ein JSON-Array, das eine Liste der OAuth 2.0-'response_type'-Werte enthält, die von App ID unterstützt werden.
claims_supported Ein JSON-Array, das eine Liste mit den Namen von Claims enthält.
grant_types_supported Ein JSON-Array, das eine Liste der unterstützten Werte des Grant-Typs OAuth 2.0 enthält.
profiles_endpoint Die URL des App ID-Benutzerprofilendpunkts.