Pular para o conteúdo principal

Aplicativos de terceiros OIDC / OAuth

Logto é um serviço de identidade construído sobre o protocolo OpenID Connect (OIDC), fornecendo capacidades de autenticação (Authentication) e autorização (Authorization). Isso torna a integração de um aplicativo de terceiros OIDC tão simples quanto uma aplicação web tradicional.

Assim, devido ao OIDC ser construído sobre o OAuth 2.0 adicionando uma camada de autenticação, você também pode integrar aplicativos de terceiros usando o protocolo OAuth.

Configurar as configurações do OIDC

nota:

Antes de configurar as configurações do OIDC, certifique-se de que você criou um aplicativo de terceiros OIDC.

  1. Forneça o URI de redirecionamento do seu aplicativo de terceiros OIDC. Esta é a URL para a qual o aplicativo de terceiros redirecionará os usuários após serem autenticados pelo Logto. Você geralmente pode encontrar essa informação na página de configurações de conexão IdP do aplicativo de terceiros.

  2. Recupere o ID do cliente e o segredo do cliente da página de detalhes do aplicativo Logto e insira-os na página de configurações de conexão IdP do seu provedor de serviços.

  3. Recupere o endpoint de autorização e o endpoint de token da página de detalhes do aplicativo Logto e forneça-os ao seu provedor de serviços. Se o seu provedor de serviços suportar descoberta OIDC, você pode simplesmente copiar o endpoint de descoberta da página de detalhes do aplicativo Logto e fornecê-lo ao seu provedor de serviços. O provedor de serviços poderá recuperar automaticamente todas as informações de autenticação OIDC atualizadas do endpoint de descoberta. Caso contrário, clique no botão Mostrar detalhes do endpoint para visualizar todos os endpoints de autenticação OIDC.

Por razões de segurança, todos os aplicativos de terceiros OIDC serão redirecionados para uma tela de consentimento para autorização do usuário após serem autenticados pelo Logto.

Todas as permissões de perfil de usuário solicitadas por terceiros, escopos de recursos de API, permissões de organização e informações de associação à organização serão exibidas na tela de consentimento.

Essas permissões solicitadas serão concedidas aos aplicativos de terceiros somente após o usuário clicar no botão "Autorizar".

tela de consentimento

Ações adicionais

Usando Logto como um provedor de identidade (IdP) de terceiros