Loading
Identifizieren der Benutzer und Verwalten des Zugriffs
Schritt 5: Verarbeiten der Rückmeldung der eingebetteten Anmeldung

Schritt 5: Verarbeiten der Rückmeldung der eingebetteten Anmeldung

Wenn sich ein Benutzer bei einer Website anmeldet, empfängt der Rückmeldungs-URL für die eingebettete Anmeldung das Zugriffstoken und verwendet es zum Abrufen von Benutzerinformationen. Sowohl Zugriffstoken als auch Benutzerinformationen können lokal gespeichert werden. Je nach Implementierung können Sie eine Rückmeldung erstellen, um die Antwort entweder auf der Website (Client) oder auf dem Server zu verarbeiten.

ACHTUNG
ACHTUNG In der Version Summer '24 hat Salesforce die eingebettete Anmeldung standardmäßig deaktiviert. Es wird empfohlen, den Webserver-Flow, den Benutzeragenten-Flow oder einen anderen umleitungsbasierten OAuth 2.0-Flow anstelle der eingebetteten Anmeldung zu verwenden.

Die eingebettete Anmeldung ist von Cookies von Drittanbietern abhängig, die in den meisten Browsern blockiert oder eingeschränkt sind. Die eingebettete Anmeldung funktioniert außerdem nur in Google Chrome und nur so lange, wie Cookies von Drittanbietern dort standardmäßig zulässig sind.

In Schritt 2 haben Sie beim Erstellen einer verbundenen Anwendung den URL für diese Rückmeldung angegeben. Die Rückmeldung dient in erster Linie der Sicherheit und wird verwendet, um das Zugriffstoken abzurufen. Anschließend werden die Benutzerinformationen mithilfe des Tokens aus Salesforce abgerufen und in den lokalen Speicher geschrieben, der sich in der Site-Domäne befindet. Nach dem Schreiben von Benutzerinformationen in den lokalen Speicher (entspricht einer erfolgreichen Anmeldung) wird der Benutzer durch die Rückmeldung wieder auf die Indexseite zurückgeleitet.

Der Hauptunterschied zwischen einer clientseitigen und einer serverseitigen Rückmeldung besteht darin, wie das Zugriffstoken empfangen wird. Bei einer normalen clientseitigen Rückmeldung, bei der es sich um eine Webseite handelt, empfängt die Rückmeldung das Zugriffstoken. Bei einer serverseitigen Rückmeldung weist der Server der Rückmeldung einen einmaligen Code zu. Anschließend tauscht die Rückmeldung den Code durch ein Zugriffstoken aus.

Bei serverseitigen Rückmeldungen schreibt der Server die Informationen nach dem Abrufen der Benutzerinformationen mithilfe des Zugriffstokens in die bereitgestellte Datei (beispielsweise eine HTML-Datei). Nachdem die Benutzerinformationen auf dem Client gelesen wurden, werden sie in den lokalen Speicher geschrieben, der sich in der Site-Domäne befindet.

Weitere Informationen zum Autorisierungsprozess bei der Anmeldung und zur Beziehung zwischen der Rückmeldung und der verbundenen Anwendung finden Sie unter Erweiterte Funktionen der eingebetteten Anmeldung.

 
Laden
Salesforce Help | Article