Параметры приложения#
- 1. Основные идентификаторы
- 2. Настройки доступа и видимости
- 3. Возвратный URL (
Redirect_uri
) - 4. URL выхода из системы (
post_logout_redirect_uri
) - 5. URL запроса аутентификации (
request_uris
) - 6. Тип ответов (
response_types
) - 7. Типы предоставления доступа (
grant_types
) - 8. Метод аутентификации клиента для конечной точки получения токена (
token_endpoint_auth_method
) - 9. Метод аутентификации, используемый при доступе к конечной точке проверки токена (
introspection_endpoint_auth_method
) - 10. Метод аутентификации, используемый при доступе к конечной точке отзыва токенов (
revocation_endpoint_auth_method
) - 11. Алгоритм подписи, используемый при создании подписанного ID-токена (
id_token_signed_response_alg
) - 12. Проверка наличия времени аутентификации (
require_auth_time
) - 13. Параметр для обеспечения безопасности передачи данных между клиентом и сервером авторизации (
require_signed_request_object
) - 14. Способ передачи ID пользователя в идентификационном токене (
subject_type
)
⚠️ Примечание: Параметры недоступны для редактирования и настраиваются через конфигурационный файл
1. Основные идентификаторы#
Название | Параметр | Описание | Тип поля |
---|---|---|---|
Идентификатор | client_id | Уникальный идентификатор приложения, генерируемый системой | Строка |
Секретный ключ | client_secret | Конфиденциальное значение, известное только приложению | Строка (password) |
Адрес приложения | - | Базовый адрес сервиса Trusted.ID | URL в формате протокол://доменное имя:порт |
2. Настройки доступа и видимости#
Название | Описание | Тип поля |
---|---|---|
Ограниченный доступ | Вход в личный кабинет доступен только для пользователей с правами «Администратор» сервиса | Переключатель (Вкл /Выкл ) |
3. Возвратный URL (Redirect_uri
)#
Название | Параметр | Описание |
---|---|---|
Возвратный URL | Redirect_uri | URL, на который будет перенаправлен пользователь после аутентификации |
4. URL выхода из системы (post_logout_redirect_uri
)#
Название | Параметр | Описание |
---|---|---|
URL выхода из системы | post_logout_redirect_uri | URL, на который сервис будет перенаправлять пользователя после выхода. Если значение не указано, то используется Возвратный URL (Redirect_uri ). |
5. URL запроса аутентификации (request_uris
)#
Название | Параметр | Описание |
---|---|---|
URL запроса аутентификации или восстановления после аутентификации #1 | request_uris | Cписок URL-адресов, на которых система разместила запросы авторизации в формате JWT (Request Object ). Когда система отправляет запрос на авторизацию серверу, она может просто указать параметр request_uri , который ссылается на один из URL-адресов, определенных в этом списке. Сервер затем извлекает объект запроса JWT по этому URL для обработки запроса. |
6. Тип ответов (response_types
)#
Название | Параметр | Описание |
---|---|---|
Тип ответов | response_types | Тип ответов, которые возвращает авторизационный сервер. Эти типы ответов определяют, какие токены и коды будут возвращены системе. - |
7. Типы предоставления доступа (grant_types
)#
Название | Параметр | Описание |
---|---|---|
Типы предоставления доступа | grant_types | Cпособ получения авторизации для доступа к защищенным ресурсам. - |
8. Метод аутентификации клиента для конечной точки получения токена (token_endpoint_auth_method
)#
Название | Параметр | Описание |
---|---|---|
Метод аутентификации клиента для конечной точки получения токена | token_endpoint_auth_method | Метод, который клиент использует для аутентификации при обращении к - Выбор метода аутентификации зависит от требований безопасности приложения и способности клиента безопасно хранить свои учетные данные. Например, методы |
9. Метод аутентификации, используемый при доступе к конечной точке проверки токена (introspection_endpoint_auth_method
)#
Название | Параметр | Описание |
---|---|---|
Метод аутентификации, используемый при доступе к конечной точке проверки токена | introspection_endpoint_auth_method | Метод, который клиент использует при обращении к - Выбор метода зависит от требований безопасности и возможностей клиента. Например, методы, использующие JWT, обеспечивают дополнительный уровень безопасности за счет использования подписанных токенов, что предотвращает необходимость передачи секретов клиента через сеть. |
10. Метод аутентификации, используемый при доступе к конечной точке отзыва токенов (revocation_endpoint_auth_method
)#
Название | Параметр | Описание |
---|---|---|
Метод аутентификации, используемый при доступе к конечной точке отзыва токена | introspection_endpoint_auth_method | Определяет метод аутентификации, который клиент использует при обращении к - |
11. Алгоритм подписи, используемый при создании подписанного ID-токена (id_token_signed_response_alg
)#
Название | Параметр | Описание |
---|---|---|
Алгоритм подписи, используемый при создании подписанного ID-токена | id_token_signed_response_alg | Указывает алгоритм, который используется для подписи ID токена. ID токен — это JSON Web Token (JWT), который содержит утверждения (claims) о аутентификации пользователя |
12. Проверка наличия времени аутентификации (require_auth_time
)#
Название | Параметр | Описание |
---|---|---|
Проверка наличия времени аутентификации | require_auth_time | Указывает, должен ли сервер авторизации предоставить время аутентификации пользователя в токене ID. Если этот параметр включен, сервер авторизации включает в ID токен утверждение auth_time , которое представляет собой время, когда пользователь в последний раз выполнил аутентификацию |
13. Параметр для обеспечения безопасности передачи данных между клиентом и сервером авторизации (require_signed_request_object
)#
Название | Параметр | Описание |
---|---|---|
Параметр для обеспечения безопасности передачи данных между клиентом и сервером авторизации | require_signed_request_object | Указывает, требуется ли подписанный Request Object при отправке запроса на авторизацию. Request Object — это способ безопасной передачи параметров авторизации от клиента к серверу авторизации, обычно в форме JWT (JSON Web Token). Когда require_signed_request_object включен, клиент должен подписать Request Object с использованием заранее согласованного алгоритма подписи, который указан в конфигурации клиента. |
14. Способ передачи ID пользователя в идентификационном токене (subject_type
)#
Название | Параметр | Описание |
---|---|---|
Способ передачи ID пользователя в идентификационном токене | subject_type | Определяет способ, которым идентификатор пользователя ( - |