Usted estĆ” aquĆ:
Paso 5: Controlar la devolución de llamadas de Inicio de sesión integrado
Cuando un usuario inicia sesión en un sitio web, la URL de devolución de llamada de Inicio de sesión integrado recibe el token de acceso y lo utiliza para recuperar la información de usuario. Tanto el token de acceso como la información de usuario pueden almacenarse en el almacenamiento local. Dependiendo de su implementación, puede crear una devolución de llamada para controlar la respuesta en el sitio web (cliente) o en el servidor.
Inicio de sesión integrado se basa en cookies de terceros, que estĆ”n bloqueadas o restringidas en la mayorĆa de navegadores. Inicio de sesión integrado solo funciona en Google Chrome y solo si las cookies de terceros estĆ”n permitidas allĆ de forma predeterminada.
De vuelta en el Paso 2, cuando creó una aplicación conectada, suministró la URL para esta devolución de llamada. La devolución de llamada es principalmente por seguridad, y se utiliza para recibir el token de acceso. Luego utiliza el token para obtener la información de usuario desde Salesforce y escribir la información en el almacenamiento local, que estĆ” en el dominio del sitio. DespuĆ©s de escribir la información de usuario en el almacenamiento local, que es equivalente a un inicio de sesión correcto, la devolución de llamada redirige al usuario a la pĆ”gina de Ćndice.
La diferencia principal entre una devolución de llamada del lado del cliente y del lado del servidor es cómo se recibe el token de acceso. Para una devolución de llamada del lado del cliente normal que sea una pÔgina web, la devolución de llamada recibe el token de acceso. Para una devolución de llamada del lado del servidor, el servidor da a la devolución de llamada un código puntual. Luego la devolución de llamada intercambia el código por un token de acceso.
Para las devoluciones de llamada del lado del servidor, después de utilizar el token de acceso para obtener la información de usuario, el servidor escribe la información en el archivo servido, como un archivo HTML. Después de que se lea la información de usuario en el cliente, se escribe en el almacenamiento local, que estÔ en el dominio del sitio.
Para obtener mÔs información sobre el proceso de autorización de inicio de sesión y la relación entre la devolución de llamada y la aplicación conectada, consulte Funciones avanzadas de Inicio de sesión integrado.
- Crear una devolución de llamada del lado del cliente de Inicio de sesión integrado
Para crear una devolución de llamada del lado del cliente, agrega una pÔgina web a su sitio web y especifica algunas etiquetas meta de Inicio de sesión integrado dentro del elemento HTML<head>. - Crear una devolución de llamada del lado del servidor de Inicio de sesión integrado
Utilice la devolución de llamada del lado del servidor en vez de una devolución de llamada del lado del cliente para evitar exponer el token de acceso en el cliente. Para crear una devolución de llamada del lado del servidor, utilice el flujo servidor web de OAuth 2.0.

