Documento de descubrimiento de OIDC

OpenID Connect ofrece soporte a un protocolo de descubrimiento que contiene información que puede utilizar para configurar las apps y autenticar usuarios como, por ejemplo, señales de acceso y claves públicas.

Llamada al punto final

Puede obtener el documento de descubrimiento y la información que contiene llamando al punto final .well-known.

¿Dónde puedo encontrar el punto final?

Encontrará el punto final en el URL siguiente:

https://<region>.appid.cloud.ibm.com/oauth/v4/<tenantID>/.well-known/openid-configuration

Obtenga más información sobre las regiones disponibles.

¿Cómo puedo llamar al punto final?

Para llamar al punto final, debe tener un ID de inquilino válido y debe codificar el URI del documento de descubrimiento en el código de su aplicación.

Consulte la solicitud cURL de ejemplo siguiente:

curl -X GET "https://<region>.appid.cloud.ibm.com/oauth/v4/<tenantID>/.well-known/openid-configuration" -H "accept: application/json"

¿Qué puedo esperar que devuelva la llamada?

La respuesta que se devuelve es similar al ejemplo siguiente:

{
  "issuer": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61",
  "authorization_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/authorization",
  "token_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/token",
  "jwks_uri": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/publickeys",
  "subject_types_supported": [
    "public"
  ],
  "id_token_signing_alg_values_supported": [
    "RS256"
  ],
  "userinfo_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/userinfo",
  "scopes_supported": [
    "openid"
  ],
  "response_types_supported": [
    "code"
  ],
  "claims_supported": [
    "iss",
    "aud",
    "exp",
    "tenant",
    "iat",
    "sub",
    "nonce",
    "amr",
    "oauth_client"
  ],
  "grant_types_supported": [
    "authorization_code",
    "password",
    "refresh_token",
    "client_credentials",
    "urn:ietf:params:oauth:grant-type:jwt-bearer"
  ],
  "profiles_endpoint": "https://us-south.appid.cloud.ibm.com",
  "management_endpoint": "https://us-south.appid.cloud.ibm.com/management/v4/39a37f57-a227-4bfe-a044-93b6e6060b61",
  "service_documentation": "https://cloud.ibm.com/docs/appid?topic=appid-getting-started"
}
Las descripciones de los componentes
Componente Descripción
issuer La ubicación del proveedor de OpenID Connect.
authorization_endpoint El URL del punto final de autorización OAuth 2.0 de App ID.
token_endpoint El URL del punto final de la señal OAuth 2.0 de App ID.
jwks_uri El URL del documento del conjunto de claves web de App ID.
subject_types_supported Una matriz JSON que contiene una lista de los tipos de identificador de sujeto que App ID soporta.
id_token_signing_alg_values_supported Una matriz JSON que contiene una lista de algoritmos de firma JWS a los que el servidor de App ID ofrece soporte.
userinfo_endpoint El URL del punto final de App ID /userinfo.
scopes_supported Una matriz JSON que contiene una lista de los valores de ámbito de OAuth 2.0 a los que App ID ofrece soporte.
response_types_supported Una matriz JSON que contiene una lista de los valores response_type de OAuth 2.0 a los que App ID ofrece soporte.
claims_supported Una matriz JSON que contiene una lista de los nombres de reclamación.
grant_types_supported Una matriz JSON que contiene una lista de los valores de tipo de concesión OAuth 2.0 admitidos.
profiles_endpoint El URL del punto final del perfil de usuario de App ID.