Documento di rilevamento OIDC
OpenID Connect supporta un protocollo di rilevamento che contiene delle informazioni che puoi utilizzare per configurare le tue applicazioni e autenticare gli utenti come ad esempio i token e le chiavi pubbliche.
Richiamo dell'endpoint
Puoi ottenere il documento di rilevamento e le informazioni che contiene richiamando l'endpoint .well-known.
Dove posso trovare l'endpoint?
Puoi trovare l'endpoint al seguente URL:
https://<region>.appid.cloud.ibm.com/oauth/v4/<tenantID>/.well-known/openid-configuration
Ulteriori informazioni sulle regioni disponibili.
Come richiamo l'endpoint?
Per chiamare l'endpoint, è necessario disporre di un ID inquilino valido e codificare l'URI del documento di ricerca nel codice dell'applicazione.
Vedi la seguente richiesta cURL di esempio:
curl -X GET "https://<region>.appid.cloud.ibm.com/oauth/v4/<tenantID>/.well-known/openid-configuration" -H "accept: application/json"
Cosa posso aspettarmi che venga restituito dalla chiamata?
La risposta restituita è simile al seguente esempio:
{
"issuer": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61",
"authorization_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/authorization",
"token_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/token",
"jwks_uri": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/publickeys",
"subject_types_supported": [
"public"
],
"id_token_signing_alg_values_supported": [
"RS256"
],
"userinfo_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/userinfo",
"scopes_supported": [
"openid"
],
"response_types_supported": [
"code"
],
"claims_supported": [
"iss",
"aud",
"exp",
"tenant",
"iat",
"sub",
"nonce",
"amr",
"oauth_client"
],
"grant_types_supported": [
"authorization_code",
"password",
"refresh_token",
"client_credentials",
"urn:ietf:params:oauth:grant-type:jwt-bearer"
],
"profiles_endpoint": "https://us-south.appid.cloud.ibm.com",
"management_endpoint": "https://us-south.appid.cloud.ibm.com/management/v4/39a37f57-a227-4bfe-a044-93b6e6060b61",
"service_documentation": "https://cloud.ibm.com/docs/appid?topic=appid-getting-started"
}
| Componente | Descrizione |
|---|---|
issuer |
L'ubicazione del provider OIDC. |
authorization_endpoint |
L'URL dell'endpoint di autorizzazione OAuth 2.0 App ID. |
token_endpoint |
L'URL dell'endpoint del token OAuth 2.0 App ID. |
jwks_uri |
L'URL del documento della serie di chiavi web App ID. |
subject_types_supported |
Un array JSON che contiene un elenco di tipi di identificativo dell'oggetto supportati da App ID. |
id_token_signing_alg_values_supported |
Un array JSON che contiene un elenco di algoritmi di firma JWS supportati dal server App ID. |
userinfo_endpoint |
Il URL dell'endpoint App ID /userinfo. |
scopes_supported |
Un array JSON che contiene un elenco di valori dell'ambito OAuth 2.0 supportati da App ID. |
response_types_supported |
Un array JSON che contiene un elenco di valori del tipo di risposta OAuth 2.0 supportati da App ID. |
claims_supported |
Un array JSON che contiene un elenco di nomi dell'attestazione. |
grant_types_supported |
Un array JSON che contiene un elenco dei valori del tipo di grant OAuth 2.0 supportati. |
profiles_endpoint |
L'URL dell'endpoint del profilo utente App ID. |