Document de reconnaissance OIDC

OpenID Connect prend en charge un protocole de reconnaissance contenant des informations que vous pouvez utiliser pour configurer vos applications et authentifier des utilisateurs tels que des jetons et des clés publiques.

Appel du noeud final

Vous pouvez obtenir le document de reconnaissance et les informations qu'il contient en appelant le noeud final .well-known.

Où trouver le noeud final ?

Vous pouvez trouver le noeud final à l'adresse URL suivante :

https://<region>.appid.cloud.ibm.com/oauth/v4/<tenantID>/.well-known/openid-configuration

Reportez-vous à cette section sur les régions disponibles.

Comment appeler le noeud final ?

Pour appeler le point de terminaison, vous devez disposer d'un identifiant de locataire valide et coder en dur l'URI du document de découverte dans le code de votre application.

Consultez l'exemple de demande cURL suivant :

curl -X GET "https://<region>.appid.cloud.ibm.com/oauth/v4/<tenantID>/.well-known/openid-configuration" -H "accept: application/json"

Que puis-je attendre en retour de l'appel ?

La réponse qui est renvoyée est similaire à l'exemple suivant :

{
  "issuer": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61",
  "authorization_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/authorization",
  "token_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/token",
  "jwks_uri": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/publickeys",
  "subject_types_supported": [
    "public"
  ],
  "id_token_signing_alg_values_supported": [
    "RS256"
  ],
  "userinfo_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/userinfo",
  "scopes_supported": [
    "openid"
  ],
  "response_types_supported": [
    "code"
  ],
  "claims_supported": [
    "iss",
    "aud",
    "exp",
    "tenant",
    "iat",
    "sub",
    "nonce",
    "amr",
    "oauth_client"
  ],
  "grant_types_supported": [
    "authorization_code",
    "password",
    "refresh_token",
    "client_credentials",
    "urn:ietf:params:oauth:grant-type:jwt-bearer"
  ],
  "profiles_endpoint": "https://us-south.appid.cloud.ibm.com",
  "management_endpoint": "https://us-south.appid.cloud.ibm.com/management/v4/39a37f57-a227-4bfe-a044-93b6e6060b61",
  "service_documentation": "https://cloud.ibm.com/docs/appid?topic=appid-getting-started"
}
Les descriptions des composants
Composant Description
issuer Emplacement du fournisseur OIDC.
authorization_endpoint Adresse URL du noeud final d'autorisation OAuth 2.0 App ID.
token_endpoint Adresse URL du noeud final de jeton OAuth 2.0 App ID.
jwks_uri Adresse URL du document de jeu de clés Web App ID.
subject_types_supported Tableau JSON contenant la liste des types d'identificateur de sujet pris en charge par App ID.
id_token_signing_alg_values_supported Tableau JSON contenant la liste des algorithmes de signature JWS pris en charge par le serveur App ID.
userinfo_endpoint URL du noeud final /userinfo App ID.
scopes_supported Tableau JSON contenant la liste des valeurs de portée OAuth 2.0 prises en charge par App ID.
response_types_supported Tableau JSON contenant la liste des valeurs response_type OAuth 2.0 prises en charge par App ID.
claims_supported Tableau JSON contenant la liste des noms de revendication.
grant_types_supported Un tableau JSON contenant une liste des valeurs de type de subvention OAuth 2.0 prises en charge.
profiles_endpoint Adresse URL du noeud final de profil utilisateur App ID.