OIDC 검색 문서
OpenID Connect는 앱을 구성하고 사용자를 인증하기 위해 사용할 수 있는 정보(예: 토큰 및 공개 키)가 포함된 검색 프로토콜을 지원합니다.
엔드포인트 호출
.well-known 엔드포인트를 호출하여 검색 문서 및 해당 검색 문서에 포함된 정보를 얻을 수 있습니다.
어디에서 엔드포인트를 찾을 수 있습니까?
다음 URL에서 엔드포인트를 찾을 수 있습니다.
https://<region>.appid.cloud.ibm.com/oauth/v4/<tenantID>/.well-known/openid-configuration
사용 가능한 지역에 대해 자세히 알아보십시오.
엔드포인트는 어떻게 호출합니까?
엔드포인트를 호출하려면 유효한 테넌트 ID가 있어야 하며 검색 문서 URI를 애플리케이션 코드에 하드코딩해야 합니다.
다음 샘플 cURL 요청을 참조하십시오.
curl -X GET "https://<region>.appid.cloud.ibm.com/oauth/v4/<tenantID>/.well-known/openid-configuration" -H "accept: application/json"
호출에서 리턴할 것으로 예상할 수 있는 항목은 무엇입니까?
리턴되는 응답은 다음 예와 유사합니다.
{
"issuer": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61",
"authorization_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/authorization",
"token_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/token",
"jwks_uri": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/publickeys",
"subject_types_supported": [
"public"
],
"id_token_signing_alg_values_supported": [
"RS256"
],
"userinfo_endpoint": "https://us-south.appid.cloud.ibm.com/oauth/v4/39a37f57-a227-4bfe-a044-93b6e6060b61/userinfo",
"scopes_supported": [
"openid"
],
"response_types_supported": [
"code"
],
"claims_supported": [
"iss",
"aud",
"exp",
"tenant",
"iat",
"sub",
"nonce",
"amr",
"oauth_client"
],
"grant_types_supported": [
"authorization_code",
"password",
"refresh_token",
"client_credentials",
"urn:ietf:params:oauth:grant-type:jwt-bearer"
],
"profiles_endpoint": "https://us-south.appid.cloud.ibm.com",
"management_endpoint": "https://us-south.appid.cloud.ibm.com/management/v4/39a37f57-a227-4bfe-a044-93b6e6060b61",
"service_documentation": "https://cloud.ibm.com/docs/appid?topic=appid-getting-started"
}
| 컴포넌트 | 설명 |
|---|---|
issuer |
OIDC 제공자의 위치입니다. |
authorization_endpoint |
App ID OAuth 2.0 권한 엔드포인트의 URL입니다. |
token_endpoint |
App ID OAuth 2.0 토큰 엔드포인트의 URL입니다. |
jwks_uri |
App ID 웹 키 세트 문서의 URL입니다. |
subject_types_supported |
App ID에서 지원하는 주제 ID 유형의 목록이 포함된 JSON 배열입니다. |
id_token_signing_alg_values_supported |
App ID 서버에서 지원하는 JWS 서명 알고리즘의 목록이 포함된 JSON 배열입니다. |
userinfo_endpoint |
App ID /userinfo 엔드포인트의 URL입니다. |
scopes_supported |
App ID에서 지원하는 OAuth 2.0 범위 값의 목록이 포함된 JSON 배열입니다. |
response_types_supported |
App ID에서 지원하는 OAuth 2.0 응답 유형 값의 목록이 포함된 JSON 배열입니다. |
claims_supported |
청구 이름의 목록이 포함된 JSON 배열입니다. |
grant_types_supported |
지원되는 OAuth 2.0 부여 유형 값의 목록이 포함된 JSON 배열입니다. |
profiles_endpoint |
App ID 사용자 프로파일 엔드포인트의 URL입니다. |