OIDC-Erkennungsdokument
OpenID Connect unterstützt ein Erkennungsprotokoll, das Informationen enthält, die Sie zum Konfigurieren Ihrer Anwendungen und zur Authentifizierung von Benutzern verwenden können (z. B. Token und öffentliche Schlüssel).
Endpunkt aufrufen
Sie können das Erkennungsdokument und die darin enthaltenen Informationen abrufen, indem Sie den Endpunkt .well-known aufrufen.
Wo befindet sich der Endpunkt?
Sie finden den Endpunkt unter der folgenden URL:
https://<region>.appid.cloud.ibm.com/oauth/v4/<tenantID>/.well-known/openid-configuration
Weitere Informationen zu den verfügbaren Regionen.
Wie rufe ich den Endpunkt auf?
Um den Endpunkt aufzurufen, benötigen Sie eine gültige Mieter-ID und müssen den URI des Suchdokuments in Ihrem Anwendungscode fest einprogrammieren.
Sehen Sie sich die folgende cURL-Beispielanforderung an:
curl -X GET "https://<region>.appid.cloud.ibm.com/oauth/v4/<tenantID>/.well-known/openid-configuration" -H "accept: application/json"
Was gibt der Aufruf zurück?
Die zurückgegebene Antwort ähnelt der im folgenden Beispiel:
{
"issuer": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61",
"authorization_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/authorization",
"token_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/token",
"jwks_uri": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/publickeys",
"subject_types_supported": [
"public"
],
"id_token_signing_alg_values_supported": [
"RS256"
],
"userinfo_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/userinfo",
"scopes_supported": [
"openid"
],
"response_types_supported": [
"code"
],
"claims_supported": [
"iss",
"aud",
"exp",
"tenant",
"iat",
"sub",
"nonce",
"amr",
"oauth_client"
],
"grant_types_supported": [
"authorization_code",
"password",
"refresh_token",
"client_credentials",
"urn:ietf:params:oauth:grant-type:jwt-bearer"
],
"profiles_endpoint": "https://us-south.appid.cloud.ibm.com",
"management_endpoint": "https://us-south.appid.cloud.ibm.com/management/v4/39a37f57-a227-4bfe-a044-93b6e6060b61",
"service_documentation": "https://cloud.ibm.com/docs/appid?topic=appid-getting-started"
}
| Komponente | Beschreibung |
|---|---|
issuer |
Die Position des OIDC-Providers. |
authorization_endpoint |
Die URL des App ID OAuth 2.0-Autorisierungsendpunkts. |
token_endpoint |
Die URL des App ID OAuth 2.0-Tokenendpunkts. |
jwks_uri |
Die URL des Dokuments mit dem App ID-Webschlüsselsatz. |
subject_types_supported |
Ein JSON-Array, das eine Liste der Subjekt-ID-Typen enthält, die von App ID unterstützt werden. |
id_token_signing_alg_values_supported |
Ein JSON-Array, das eine Liste der JWS-Signaturalgorithmen enthält, die vom App ID-Server unterstützt werden. |
userinfo_endpoint |
Die URL des App ID/userinfo-Endpunkts. |
scopes_supported |
Ein JSON-Array, das eine Liste der OAuth 2.0-'scope'-Werte enthält, die von App ID unterstützt werden. |
response_types_supported |
Ein JSON-Array, das eine Liste der OAuth 2.0-'response_type'-Werte enthält, die von App ID unterstützt werden. |
claims_supported |
Ein JSON-Array, das eine Liste mit den Namen von Claims enthält. |
grant_types_supported |
Ein JSON-Array, das eine Liste der unterstützten Werte des Grant-Typs OAuth 2.0 enthält. |
profiles_endpoint |
Die URL des App ID-Benutzerprofilendpunkts. |