OIDC 검색 문서

OpenID Connect는 앱을 구성하고 사용자를 인증하기 위해 사용할 수 있는 정보(예: 토큰 및 공개 키)가 포함된 검색 프로토콜을 지원합니다.

엔드포인트 호출

.well-known 엔드포인트를 호출하여 검색 문서 및 해당 검색 문서에 포함된 정보를 얻을 수 있습니다.

어디에서 엔드포인트를 찾을 수 있습니까?

다음 URL에서 엔드포인트를 찾을 수 있습니다.

https://<region>.appid.cloud.ibm.com/oauth/v4/<tenantID>/.well-known/openid-configuration

사용 가능한 지역에 대해 자세히 알아보십시오.

엔드포인트는 어떻게 호출합니까?

엔드포인트를 호출하려면 유효한 테넌트 ID가 있어야 하며 검색 문서 URI를 애플리케이션 코드에 하드코딩해야 합니다.

다음 샘플 cURL 요청을 참조하십시오.

curl -X GET "https://<region>.appid.cloud.ibm.com/oauth/v4/<tenantID>/.well-known/openid-configuration" -H "accept: application/json"

호출에서 리턴할 것으로 예상할 수 있는 항목은 무엇입니까?

리턴되는 응답은 다음 예와 유사합니다.

{
  "issuer": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61",
  "authorization_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/authorization",
  "token_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/token",
  "jwks_uri": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/publickeys",
  "subject_types_supported": [
    "public"
  ],
  "id_token_signing_alg_values_supported": [
    "RS256"
  ],
  "userinfo_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/userinfo",
  "scopes_supported": [
    "openid"
  ],
  "response_types_supported": [
    "code"
  ],
  "claims_supported": [
    "iss",
    "aud",
    "exp",
    "tenant",
    "iat",
    "sub",
    "nonce",
    "amr",
    "oauth_client"
  ],
  "grant_types_supported": [
    "authorization_code",
    "password",
    "refresh_token",
    "client_credentials",
    "urn:ietf:params:oauth:grant-type:jwt-bearer"
  ],
  "profiles_endpoint": "https://us-south.appid.cloud.ibm.com",
  "management_endpoint": "https://us-south.appid.cloud.ibm.com/management/v4/39a37f57-a227-4bfe-a044-93b6e6060b61",
  "service_documentation": "https://cloud.ibm.com/docs/appid?topic=appid-getting-started"
}
구성 요소에 대한 설명
컴포넌트 설명
issuer OIDC 제공자의 위치입니다.
authorization_endpoint App ID OAuth 2.0 권한 엔드포인트의 URL입니다.
token_endpoint App ID OAuth 2.0 토큰 엔드포인트의 URL입니다.
jwks_uri App ID 웹 키 세트 문서의 URL입니다.
subject_types_supported App ID에서 지원하는 주제 ID 유형의 목록이 포함된 JSON 배열입니다.
id_token_signing_alg_values_supported App ID 서버에서 지원하는 JWS 서명 알고리즘의 목록이 포함된 JSON 배열입니다.
userinfo_endpoint App ID /userinfo 엔드포인트의 URL입니다.
scopes_supported App ID에서 지원하는 OAuth 2.0 범위 값의 목록이 포함된 JSON 배열입니다.
response_types_supported App ID에서 지원하는 OAuth 2.0 응답 유형 값의 목록이 포함된 JSON 배열입니다.
claims_supported 청구 이름의 목록이 포함된 JSON 배열입니다.
grant_types_supported 지원되는 OAuth 2.0 부여 유형 값의 목록이 포함된 JSON 배열입니다.
profiles_endpoint App ID 사용자 프로파일 엔드포인트의 URL입니다.