Document de reconnaissance OIDC
OpenID Connect prend en charge un protocole de reconnaissance contenant des informations que vous pouvez utiliser pour configurer vos applications et authentifier des utilisateurs tels que des jetons et des clés publiques.
Appel du noeud final
Vous pouvez obtenir le document de reconnaissance et les informations qu'il contient en appelant le noeud final .well-known.
Où trouver le noeud final ?
Vous pouvez trouver le noeud final à l'adresse URL suivante :
https://<region>.appid.cloud.ibm.com/oauth/v4/<tenantID>/.well-known/openid-configuration
Reportez-vous à cette section sur les régions disponibles.
Comment appeler le noeud final ?
Pour appeler le point de terminaison, vous devez disposer d'un identifiant de locataire valide et coder en dur l'URI du document de découverte dans le code de votre application.
Consultez l'exemple de demande cURL suivant :
curl -X GET "https://<region>.appid.cloud.ibm.com/oauth/v4/<tenantID>/.well-known/openid-configuration" -H "accept: application/json"
Que puis-je attendre en retour de l'appel ?
La réponse qui est renvoyée est similaire à l'exemple suivant :
{
"issuer": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61",
"authorization_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/authorization",
"token_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/token",
"jwks_uri": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/publickeys",
"subject_types_supported": [
"public"
],
"id_token_signing_alg_values_supported": [
"RS256"
],
"userinfo_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/userinfo",
"scopes_supported": [
"openid"
],
"response_types_supported": [
"code"
],
"claims_supported": [
"iss",
"aud",
"exp",
"tenant",
"iat",
"sub",
"nonce",
"amr",
"oauth_client"
],
"grant_types_supported": [
"authorization_code",
"password",
"refresh_token",
"client_credentials",
"urn:ietf:params:oauth:grant-type:jwt-bearer"
],
"profiles_endpoint": "https://us-south.appid.cloud.ibm.com",
"management_endpoint": "https://us-south.appid.cloud.ibm.com/management/v4/39a37f57-a227-4bfe-a044-93b6e6060b61",
"service_documentation": "https://cloud.ibm.com/docs/appid?topic=appid-getting-started"
}
| Composant | Description |
|---|---|
issuer |
Emplacement du fournisseur OIDC. |
authorization_endpoint |
Adresse URL du noeud final d'autorisation OAuth 2.0 App ID. |
token_endpoint |
Adresse URL du noeud final de jeton OAuth 2.0 App ID. |
jwks_uri |
Adresse URL du document de jeu de clés Web App ID. |
subject_types_supported |
Tableau JSON contenant la liste des types d'identificateur de sujet pris en charge par App ID. |
id_token_signing_alg_values_supported |
Tableau JSON contenant la liste des algorithmes de signature JWS pris en charge par le serveur App ID. |
userinfo_endpoint |
URL du noeud final /userinfo App ID. |
scopes_supported |
Tableau JSON contenant la liste des valeurs de portée OAuth 2.0 prises en charge par App ID. |
response_types_supported |
Tableau JSON contenant la liste des valeurs response_type OAuth 2.0 prises en charge par App ID. |
claims_supported |
Tableau JSON contenant la liste des noms de revendication. |
grant_types_supported |
Un tableau JSON contenant une liste des valeurs de type de subvention OAuth 2.0 prises en charge. |
profiles_endpoint |
Adresse URL du noeud final de profil utilisateur App ID. |