Anwendungen mit ePassID verbinden
Anmeldung über OAuth 2.0 und OpenID Connect. Die Discovery-Konfiguration beschreibt die angebotenen Endpunkte und Fähigkeiten.
Einstieg
- Mit dem berechtigten Unternehmenskonto anmelden und eine Anwendung anlegen. Dafür ist ein Unternehmenskontext erforderlich.
- Die Redirect-URI der Anwendung exakt hinterlegen und die zugewiesene Client-ID verwenden.
- Eine geeignete OpenID-Connect-Bibliothek mit der Discovery-Konfiguration verbinden. Die dort angegebene Issuer-Adresse muss bei der Tokenprüfung exakt übereinstimmen.
- Nur benötigte Scopes anfordern und den vollständigen Anmeldeablauf vor dem Produktiveinsatz testen.
Vorhandene Endpunkte
| Methode | Pfad | Zweck |
|---|---|---|
| GET | /.well-known/openid-configuration | OpenID-Connect-Metadaten |
| GET | /.well-known/jwks.json | Öffentliche Signaturschlüssel |
| GET | /oauth/authorize | Autorisierungsanfrage mit Client-Parametern |
| POST | /oauth/token | Token-Endpunkt |
| GET | /oauth/userinfo | Benutzerinformationen mit gültigem Access-Token und Scope openid |
Discovery abrufen
curl --fail --silent --show-error https://epassid.com/.well-known/openid-configurationNutzen Sie die zurückgegebenen Endpunktadressen in Ihrer Integration. Client-Secrets gehören ausschließlich auf den Server, nicht in Browser-Code oder öffentliche Repositories.
Für /oauth/userinfo liefert openid die Benutzerkennung; profile und email ergänzen die entsprechend freigegebenen Angaben. Ein Benutzerprofil ist nicht automatisch ein Nachweis einer abgeschlossenen Identitätsprüfung.
Dokumentationsumfang
Diese Seite dokumentiert den Einstieg in OAuth und OpenID Connect. Eine allgemeine Benutzerverwaltungs-REST-API und eine herunterladbare OpenAPI-Spezifikation werden hier derzeit nicht angeboten. Die OpenID-Konfiguration ist keine OpenAPI-Spezifikation.
Fragen zur Integration