Pular para o conteúdo principal

Aplicativos de terceiros OIDC / OAuth

Logto é um serviço de identidade construído sobre o protocolo OpenID Connect (OIDC), fornecendo capacidades de autenticação e autorização. Isso torna a integração de um aplicativo de terceiros OIDC tão simples quanto uma aplicação web tradicional.

Assim, devido ao OIDC se basear no OAuth 2.0 adicionando uma camada de autenticação, você também pode integrar aplicativos de terceiros usando o protocolo OAuth.

Configurar as configurações OIDC

nota

Antes de configurar as configurações OIDC, por favor, certifique-se de que você criou um aplicativo de terceiros OIDC.

  1. Forneça o URI de redirecionamento do seu aplicativo de terceiros OIDC. Este é o URL para o qual o aplicativo de terceiros redirecionará os usuários após serem autenticados pelo Logto. Você geralmente pode encontrar essa informação na página de configurações de conexão IdP do aplicativo de terceiros.

  2. Recupere o client ID e o client secret da página de detalhes do aplicativo Logto e insira-os na página de configurações de conexão IdP do seu provedor de serviços.

  3. Recupere o endpoint de autorização e o endpoint de token da página de detalhes do aplicativo Logto e forneça-os ao seu provedor de serviços. Se o seu provedor de serviços suportar descoberta OIDC, você pode simplesmente copiar o endpoint de descoberta da página de detalhes do aplicativo Logto e fornecê-lo ao seu provedor de serviços. O provedor de serviços poderá recuperar automaticamente todas as informações de autenticação OIDC atualizadas do endpoint de descoberta. Caso contrário, clique no botão Mostrar detalhes do endpoint para visualizar todos os endpoints de autenticação OIDC.

Tela de consentimento para aplicativos de terceiros OIDC

Por razões de segurança, todos os aplicativos de terceiros OIDC serão redirecionados para uma tela de consentimento para autorização do usuário após serem autenticados pelo Logto.

Todas as permissões de perfil de usuário solicitadas por terceiros, escopos de recursos de API e informações de associação à organização serão exibidas na tela de consentimento.

Essas permissões solicitadas serão concedidas aos aplicativos de terceiros somente após o usuário clicar no botão Autorizar.

tela de consentimento

Ações adicionais