Documento de descubrimiento de OIDC
OpenID Connect ofrece soporte a un protocolo de descubrimiento que contiene información que puede utilizar para configurar las apps y autenticar usuarios como, por ejemplo, señales de acceso y claves públicas.
Llamada al punto final
Puede obtener el documento de descubrimiento y la información que contiene llamando al punto final .well-known.
¿Dónde puedo encontrar el punto final?
Encontrará el punto final en el URL siguiente:
https://<region>.appid.cloud.ibm.com/oauth/v4/<tenantID>/.well-known/openid-configuration
Obtenga más información sobre las regiones disponibles.
¿Cómo puedo llamar al punto final?
Para llamar al punto final, debe tener un ID de inquilino válido y debe codificar el URI del documento de descubrimiento en el código de su aplicación.
Consulte la solicitud cURL de ejemplo siguiente:
curl -X GET "https://<region>.appid.cloud.ibm.com/oauth/v4/<tenantID>/.well-known/openid-configuration" -H "accept: application/json"
¿Qué puedo esperar que devuelva la llamada?
La respuesta que se devuelve es similar al ejemplo siguiente:
{
"issuer": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61",
"authorization_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/authorization",
"token_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/token",
"jwks_uri": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/publickeys",
"subject_types_supported": [
"public"
],
"id_token_signing_alg_values_supported": [
"RS256"
],
"userinfo_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/userinfo",
"scopes_supported": [
"openid"
],
"response_types_supported": [
"code"
],
"claims_supported": [
"iss",
"aud",
"exp",
"tenant",
"iat",
"sub",
"nonce",
"amr",
"oauth_client"
],
"grant_types_supported": [
"authorization_code",
"password",
"refresh_token",
"client_credentials",
"urn:ietf:params:oauth:grant-type:jwt-bearer"
],
"profiles_endpoint": "https://us-south.appid.cloud.ibm.com",
"management_endpoint": "https://us-south.appid.cloud.ibm.com/management/v4/39a37f57-a227-4bfe-a044-93b6e6060b61",
"service_documentation": "https://cloud.ibm.com/docs/appid?topic=appid-getting-started"
}
| Componente | Descripción |
|---|---|
issuer |
La ubicación del proveedor de OpenID Connect. |
authorization_endpoint |
El URL del punto final de autorización OAuth 2.0 de App ID. |
token_endpoint |
El URL del punto final de la señal OAuth 2.0 de App ID. |
jwks_uri |
El URL del documento del conjunto de claves web de App ID. |
subject_types_supported |
Una matriz JSON que contiene una lista de los tipos de identificador de sujeto que App ID soporta. |
id_token_signing_alg_values_supported |
Una matriz JSON que contiene una lista de algoritmos de firma JWS a los que el servidor de App ID ofrece soporte. |
userinfo_endpoint |
El URL del punto final de App ID /userinfo. |
scopes_supported |
Una matriz JSON que contiene una lista de los valores de ámbito de OAuth 2.0 a los que App ID ofrece soporte. |
response_types_supported |
Una matriz JSON que contiene una lista de los valores response_type de OAuth 2.0 a los que App ID ofrece soporte. |
claims_supported |
Una matriz JSON que contiene una lista de los nombres de reclamación. |
grant_types_supported |
Una matriz JSON que contiene una lista de los valores de tipo de concesión OAuth 2.0 admitidos. |
profiles_endpoint |
El URL del punto final del perfil de usuario de App ID. |