Für Entwickler

Anwendungen mit ePassID verbinden

Anmeldung über OAuth 2.0 und OpenID Connect. Die Discovery-Konfiguration beschreibt die angebotenen Endpunkte und Fähigkeiten.

Einstieg

  1. Mit dem berechtigten Unternehmenskonto anmelden und eine Anwendung anlegen. Dafür ist ein Unternehmenskontext erforderlich.
  2. Die Redirect-URI der Anwendung exakt hinterlegen und die zugewiesene Client-ID verwenden.
  3. Eine geeignete OpenID-Connect-Bibliothek mit der Discovery-Konfiguration verbinden. Die dort angegebene Issuer-Adresse muss bei der Tokenprüfung exakt übereinstimmen.
  4. Nur benötigte Scopes anfordern und den vollständigen Anmeldeablauf vor dem Produktiveinsatz testen.

Vorhandene Endpunkte

MethodePfadZweck
GET/.well-known/openid-configurationOpenID-Connect-Metadaten
GET/.well-known/jwks.jsonÖffentliche Signaturschlüssel
GET/oauth/authorizeAutorisierungsanfrage mit Client-Parametern
POST/oauth/tokenToken-Endpunkt
GET/oauth/userinfoBenutzerinformationen mit gültigem Access-Token und Scope openid

Discovery abrufen

curl --fail --silent --show-error https://epassid.com/.well-known/openid-configuration

Nutzen Sie die zurückgegebenen Endpunktadressen in Ihrer Integration. Client-Secrets gehören ausschließlich auf den Server, nicht in Browser-Code oder öffentliche Repositories.

Für /oauth/userinfo liefert openid die Benutzerkennung; profile und email ergänzen die entsprechend freigegebenen Angaben. Ein Benutzerprofil ist nicht automatisch ein Nachweis einer abgeschlossenen Identitätsprüfung.

Dokumentationsumfang

Diese Seite dokumentiert den Einstieg in OAuth und OpenID Connect. Eine allgemeine Benutzerverwaltungs-REST-API und eine herunterladbare OpenAPI-Spezifikation werden hier derzeit nicht angeboten. Die OpenID-Konfiguration ist keine OpenAPI-Spezifikation.

Fragen zur Integration