Loading
Identifisere brukerne og administrere tilgang
Konfigurere en kode- og legitimasjonsflyt

Konfigurere en kode- og legitimasjonsflyt

Kode- og legitimasjonsflyten er grunnlaget for pålogging uten hode, registrering, pålogging uten passord og gjestebrukeridentitet. Før du konfigurerer disse funksjonene må du aktivere koden og legitimasjonsflyten på organisasjonsomfattende nivå og konfigurere disse nødvendige innstillingene og tilgangspolicyene for den eksterne klientappen.

Nødvendige utgaver

Tilgjengelig i Lightning Experience
Tilgjengelig i Enterprise, Performance, Unlimited og Developer Edition
Nødvendige brukertillatelser
For å konfigurere en ekstern klientapp for OAuth 2.0-kode- og legitimasjonsflyter Opprette, redigere og slette eksterne klientapper
  1. For å få tilgang til innstillingene for kode- og legitimasjonsflyt må du tillate at eksterne klientapper får tilgang til flyten.
    Merk
    Merk Som standard er kode- og legitimasjonsflyten blokkert for alle eksterne klientapper.
    1. Skriv OAuth i Hurtigsøk-feltet under Oppsett, og velg Innstillinger for OAuth og OpenID Connect.
    2. Slå på Tillat godkjenningskode- og legitimasjonsflyter.
  2. Opprett din eksterne klientapp og fyll ut dens grunnleggende informasjon.
  3. Konfigurer de grunnleggende OAuth-innstillingene for appen, inkludert disse innstillingene.
    1. Aktiver OAuth.
    2. Oppgi en URL-adresse for tilbakekall.
    3. Tildel omfang til appen.
  4. Konfigurer disse spesifikke innstillingene for godkjenningskode- og legitimasjonsflyten.
    1. (Valgfritt) Hvis du vil kreve Proof Key for Code Exchange (PKCE)-utvidelsen for flyten, velger du Kreve Proof Key for Code Exchange (PKCE)-utvidelsen for støttede godkjenningsflyter.
      Når denne innstillingen er valgt, må du implementere PKCE når du bygger flyten. Vi anbefaler sterkt PKCE for offentlige klienter fordi disse appene ikke kan bruke forbrukerhemmeligheten til å beskytte kodeutvekslingen. Vi anbefaler det også for private kunder, men det er mindre kritisk.
    2. Velg Aktiver autorisationskode og legitimationsoplysningsforløb.
    3. (Valgfritt) Hvis du vil kreve at tredjepartsklientappen sender brukerens legitimasjon i hoveddelen av HTTP POST-forespørsler til godkjenningssluttpunktet, velger du Krev brukerlegitimasjon i POST-delen for godkjenningskode og legitimasjonsflyt.
      Når denne indstilling er aktiveret, kan du ikke bruge GET-metoden til autorisationsanmodningen, og du kan ikke inkludere brugerlegitimationsoplysninger i et basisgodkendelsessidehoved.
    4. Hvis du bruker en klientserverdel til å implementere denne flyten for en privat klient, velger du Kreve hemmelighet for nettserverflyt og Kreve hemmelighet for oppdateringstokenflyt.
      Forsikre deg om at kundens serverdel kan holde forbrukerhemmeligheten sikker.
    5. Hvis du bruker denne flyten for en felles klient, fjerner du merket for Kreve hemmelighet for nettserverflyt og Kreve hemmelighet for oppdateringstokenflyt for å unngå å vise forbrukerhemmeligheten til nettleseren.
    6. Lagre innstillingene.
 
Laster
Salesforce Help | Article