Documento di rilevamento OIDC

OpenID Connect supporta un protocollo di rilevamento che contiene delle informazioni che puoi utilizzare per configurare le tue applicazioni e autenticare gli utenti come ad esempio i token e le chiavi pubbliche.

Richiamo dell'endpoint

Puoi ottenere il documento di rilevamento e le informazioni che contiene richiamando l'endpoint .well-known.

Dove posso trovare l'endpoint?

Puoi trovare l'endpoint al seguente URL:

https://<region>.appid.cloud.ibm.com/oauth/v4/<tenantID>/.well-known/openid-configuration

Ulteriori informazioni sulle regioni disponibili.

Come richiamo l'endpoint?

Per chiamare l'endpoint, è necessario disporre di un ID inquilino valido e codificare l'URI del documento di ricerca nel codice dell'applicazione.

Vedi la seguente richiesta cURL di esempio:

curl -X GET "https://<region>.appid.cloud.ibm.com/oauth/v4/<tenantID>/.well-known/openid-configuration" -H "accept: application/json"

Cosa posso aspettarmi che venga restituito dalla chiamata?

La risposta restituita è simile al seguente esempio:

{
  "issuer": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61",
  "authorization_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/authorization",
  "token_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/token",
  "jwks_uri": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/publickeys",
  "subject_types_supported": [
    "public"
  ],
  "id_token_signing_alg_values_supported": [
    "RS256"
  ],
  "userinfo_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/userinfo",
  "scopes_supported": [
    "openid"
  ],
  "response_types_supported": [
    "code"
  ],
  "claims_supported": [
    "iss",
    "aud",
    "exp",
    "tenant",
    "iat",
    "sub",
    "nonce",
    "amr",
    "oauth_client"
  ],
  "grant_types_supported": [
    "authorization_code",
    "password",
    "refresh_token",
    "client_credentials",
    "urn:ietf:params:oauth:grant-type:jwt-bearer"
  ],
  "profiles_endpoint": "https://us-south.appid.cloud.ibm.com",
  "management_endpoint": "https://us-south.appid.cloud.ibm.com/management/v4/39a37f57-a227-4bfe-a044-93b6e6060b61",
  "service_documentation": "https://cloud.ibm.com/docs/appid?topic=appid-getting-started"
}
Le descrizioni dei componenti
Componente Descrizione
issuer L'ubicazione del provider OIDC.
authorization_endpoint L'URL dell'endpoint di autorizzazione OAuth 2.0 App ID.
token_endpoint L'URL dell'endpoint del token OAuth 2.0 App ID.
jwks_uri L'URL del documento della serie di chiavi web App ID.
subject_types_supported Un array JSON che contiene un elenco di tipi di identificativo dell'oggetto supportati da App ID.
id_token_signing_alg_values_supported Un array JSON che contiene un elenco di algoritmi di firma JWS supportati dal server App ID.
userinfo_endpoint Il URL dell'endpoint App ID /userinfo.
scopes_supported Un array JSON che contiene un elenco di valori dell'ambito OAuth 2.0 supportati da App ID.
response_types_supported Un array JSON che contiene un elenco di valori del tipo di risposta OAuth 2.0 supportati da App ID.
claims_supported Un array JSON che contiene un elenco di nomi dell'attestazione.
grant_types_supported Un array JSON che contiene un elenco dei valori del tipo di grant OAuth 2.0 supportati.
profiles_endpoint L'URL dell'endpoint del profilo utente App ID.