Social
Mit IBM Cloud® App ID können Sie Social-Identity-Provider konfigurieren und so eine Single-Sign-on-Funktionalität für Ihre App einrichten. Wenn sich ein Benutzer mit seinen Social-Media-Profilen anmelden kann, muss er sich nicht mehr mehrere verschiedene Kennwörter für verschiedene Anwendungen merken.
Standardkonfiguration
App ID stellt eine Standardkonfiguration bereit, die Sie bei der schnellen Ausführung des Service unterstützt.
Die Daten werden verwendet, wenn Sie die zulässigen Verwendungen des Service beauftragen. Durch die Verwendung des Service stimmen Sie der Erhebung und Nutzung der Daten entsprechend der aufgeführten Datenschutzrichtlinie zu.
Wenn Sie App ID konfigurieren, werden Facebook, Google und Cloud Directory automatisch als Identitätsprovider aktiviert. Sie können die Konfiguration jederzeit ändern. Für Facebook und Google stehen Standardberechtigungsnachweise zur Verfügung, um zu testen, ob der Service benutzt werden soll, sollten jedoch die IBM Berechtigungsnachweise benutzt werden. Bevor Sie die App veröffentlichen, aktualisieren Sie die Konfiguration so, dass Ihre eigenen Berechtigungsnachweise verwendet werden.
Mit den Standardberechtigungsnachweisen besteht eine Begrenzung von 20 Authentifizierungen pro Instanz pro Tag. Wenn Sie diesen Grenzwert überschreiten, wird error_description=MaxNumberOfDefaultKeysUsageExceeded am Ende des Authentifizierungsprozesses
angezeigt.
Konfiguration für Facebook
Sie können App ID so konfigurieren, dass Facebook als Identitätsanbieter verwendet wird.
App-ID und geheimen Schlüssel von Facebook abrufen
Zur Verwendung von Facebook als Identitätsprovider müssen Sie die Website-Plattform Ihrer Facebook-Anwendung hinzufügen und sie konfigurieren.
- Melden Sie sich bei Ihrem Konto auf der Website Meta for Developers an.
- Notieren Sie die Facebook-Anwendungs-ID und den geheimen Schlüssel im Abschnitt Basis des Menüs Einstellungen. Diese Werte werden benötigt, um Ihr Webprojekt für die Authentifizierung in Ihrem Service-Dashboard zu konfigurieren.
- Wählen Sie aus der Produktliste den Option Facebook-Registrierung aus.
- Wählen Sie die Plattform aus und geben Sie die Site-URL ein.
- Geben Sie auf der Seite mit den Einstellungen für die Facebook-Anmeldung die Callback-Endpunkt-URL des Autorisierungsservers im Feld Gültige OAuth-Umleitungs-URIs ein.
- Klicken Sie auf Änderungen speichern.
App ID für die Facebook-Authentifizierung konfigurieren
Wenn Sie Ihre Facebook-App-ID und Ihren geheimen Schlüssel haben und Ihre Meta for Developers-App für die Bereitstellung von Web-Clients konfiguriert ist, können Sie die Facebook-Authentifizierung in Ihrem Dienste-Dashboard bearbeiten.
- Wählen Sie im Service-Dashboard in der Registerkarte Verwalten die Option Facebook aus und klicken Sie auf Bearbeiten.
- Geben Sie die Facebook-Anwendungs-ID und den geheimen Schlüssel ein, die Sie von der Meta for Developers-Website abgerufen haben.
- Kopieren Sie den URI, der im Feld Umleitungs-URI für Meta for Developers angegeben ist. Fügen Sie den URI in das Feld Gültige OAuth-Umleitungs-URIs im Abschnitt "Facebook Login" Einstellungen der Site "Meta for Developers" ein.
- Klicken Sie auf Speichern.
- Optional: Geben Sie für Web-Apps die Umleitungs-URL in das Feld Umleitungs-URLs für Webanwendungen ein. Dieser Wert wird vom Entwickler festgelegt und wird verwendet, um auf die Weiterleitungs-URL zuzugreifen, wenn der Autorisierungsprozess
beendet ist. Die URL muss das Schema
httpoderhttpsenthalten. Verwenden Sie das Schemahttps, wenn eine höhere Sicherheitsstufe gewünscht ist.
Konfiguration für Google
Sie können den App ID-Service so konfigurieren, dass Google als Identitätsprovider verwendet wird.
Client-ID und geheimen Schlüssel abrufen
Google Dokumentation Link
Erstellen Sie ein Projekt im Verzeichnis Google Cloud Platform, konfigurieren Sie das Projekt, um Web-Clients zu bedienen, und erhalten Sie eine Client-ID und ein Geheimnis.
- Erstellen Sie ein Projekt.
- Öffnen Sie die Seite mit den Anmeldeinformationen in der Konsole Google APIs.
- Wenn Ihr Projekt nicht über eine Client-ID vom Typ Webanwendung verfügt, klicken Sie auf Anmeldeinformationen erstellen > OAuth-Client-ID.
- Konfigurieren Sie den Grad der Zustimmung.
- Geben Sie im Feld Authorized JavaScript Origins die Domäne Ihrer Seite ein.
- Klicken Sie auf Erstellen.
- Kopieren Sie Ihre Client-ID und Ihren geheimen Clientschlüssel .
App ID für die Google-Authentifizierung konfigurieren
Nachdem Sie das Google-Projekt konfiguriert und die Client-ID sowie den geheimen Schlüssel abgerufen haben, können Sie das Service-Dashboard für die Google-Authentifizierung bearbeiten.
- Wählen Sie im Service-Dashboard auf der Seite Verwalten die Option Google aus und klicken Sie auf Bearbeiten.
- Geben Sie die Client-ID und den geheimen Schlüssel ein, die Sie von Google Cloud Platform erhalten haben.
- Autorisieren Sie die App ID-URL.
- Kopieren Sie die Umleitungs-URL für die Google Cloud Platform aus den Google-Identitätsproviderdetails.
- Wählen Sie auf der Seite mit den Berechtigungsnachweisen des Google-Projekts die Client-ID aus, die Sie für diese Integration erstellt haben.
- Fügen Sie die URL aus App ID in das Feld Autorisierte Weiterleitungs-URIs ein und klicken Sie auf Speichern.
- Klicken Sie auf Speichern, um die Google-Konfiguration in App ID zu aktualisieren.
- Geben Sie für die Web-Apps eine Weiterleitungs-URL auf der Registerkarte Verwalten ein. Nach dem Abschluss des Autorisierungsprozesses wird ein Benutzer an diese URL weitergeleitet. Die URL muss das Schema
httpoderhttpsenthalten. Verwenden Sie das Schemahttps, wenn eine höhere Sicherheitsstufe gewünscht ist.