Kode- og legitimasjonsflyten er grunnlaget for pålogging uten hode, registrering, pålogging uten passord og gjestebrukeridentitet. Før du konfigurerer disse funksjonene må du aktivere koden og legitimasjonsflyten på organisasjonsomfattende nivå og konfigurere disse nødvendige innstillingene og tilgangspolicyene for den eksterne klientappen.
Nødvendige utgaver
Tilgjengelig i Lightning Experience
Tilgjengelig i Enterprise, Performance, Unlimited og Developer Edition
Nødvendige brukertillatelser
For å konfigurere en ekstern klientapp for OAuth 2.0-kode- og legitimasjonsflyter
Opprette, redigere og slette eksterne klientapper
For å få tilgang til innstillingene for kode- og legitimasjonsflyt må du tillate at eksterne klientapper får tilgang til flyten.
Merk Som standard er kode- og legitimasjonsflyten blokkert for alle eksterne klientapper.
Skriv OAuth i Hurtigsøk-feltet under Oppsett, og velg Innstillinger for OAuth og OpenID Connect.
Slå på Tillat godkjenningskode- og legitimasjonsflyter.
Konfigurer de grunnleggende OAuth-innstillingene for appen, inkludert disse innstillingene.
Aktiver OAuth.
Oppgi en URL-adresse for tilbakekall.
Tildel omfang til appen.
Konfigurer disse spesifikke innstillingene for godkjenningskode- og legitimasjonsflyten.
(Valgfritt) Hvis du vil kreve Proof Key for Code Exchange (PKCE)-utvidelsen for flyten, velger du Kreve Proof Key for Code Exchange (PKCE)-utvidelsen for støttede godkjenningsflyter.
Når denne innstillingen er valgt, må du implementere PKCE når du bygger flyten. Vi anbefaler sterkt PKCE for offentlige klienter fordi disse appene ikke kan bruke forbrukerhemmeligheten til å beskytte kodeutvekslingen. Vi anbefaler det også for private kunder, men det er mindre kritisk.
Velg Aktiver autorisationskode og legitimationsoplysningsforløb.
(Valgfritt) Hvis du vil kreve at tredjepartsklientappen sender brukerens legitimasjon i hoveddelen av HTTP POST-forespørsler til godkjenningssluttpunktet, velger du Krev brukerlegitimasjon i POST-delen for godkjenningskode og legitimasjonsflyt.
Når denne indstilling er aktiveret, kan du ikke bruge GET-metoden til autorisationsanmodningen, og du kan ikke inkludere brugerlegitimationsoplysninger i et basisgodkendelsessidehoved.
Hvis du bruker en klientserverdel til å implementere denne flyten for en privat klient, velger du Kreve hemmelighet for nettserverflyt og Kreve hemmelighet for oppdateringstokenflyt.
Forsikre deg om at kundens serverdel kan holde forbrukerhemmeligheten sikker.
Hvis du bruker denne flyten for en felles klient, fjerner du merket for Kreve hemmelighet for nettserverflyt og Kreve hemmelighet for oppdateringstokenflyt for å unngå å vise forbrukerhemmeligheten til nettleseren.
Lagre innstillingene.
Hjalp denne artikkelen med å løse problemet ditt?
La oss få vite det slik at vi kan forbedre!
Laster
Salesforce Help | Article
Cookie Consent Manager
Cookie Consent Manager
General Information
Required Cookies
Functional Cookies
Advertising Cookies
General Information
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.