Loading
システム管理者に対するフィッシング耐性MFA・全従業員ユーザーMFAの適用のお知らせ 続きを読む
ただいま大変多くのお問い合わせをいただいており、ご連絡までにお時間を頂戴しております続きを読む
ユーザーの識別およびアクセス権の管理
ステップ 5: 組み込みログインコールバックの処理

ステップ 5: 組み込みログインコールバックの処理

ユーザーが Web サイトにログインすると、組み込みログインコールバック URL でアクセストークンが受信され、そのアクセストークンを使用してユーザー情報が取得されます。アクセストークンとユーザー情報の両方をローカルストレージに保存できます。実装に応じて、Web サイト (クライアント) またはサーバーのいずれかで応答を処理するコールバックを作成できます。

警告
警告 Summer '24 では、組み込みログインがデフォルトで無効になりました。Web サーバーフローユーザーエージェントフロー、または別のリダイレクトベース OAuth 2.0 フローを組み込みログインの代わりに使用することをお勧めします。

組み込みログインは、ほとんどのブラウザーでブロックまたは制限されているサードパーティの Cookie を使用します。また、組み込みログインは Google Chrome でのみ機能します。デフォルトでは、その場所でサードパーティの Cookie が許可されている場合に限り機能します。

ステップ 2 で接続アプリケーションを作成したときに、このコールバックへの URL を指定しました。コールバックは主にセキュリティを目的とするものであり、アクセストークンを受信するために使用されます。その後、このトークンを使用して Salesforce からユーザー情報を取得してサイトドメイン上のローカルストレージに書き込みます。ユーザー情報をローカルストレージに書き込む (つまりログインが成功する) と、コールバックはユーザーをインデックスページにリダイレクトします。

クライアント側とサーバー側のコールバックの主な違いは、アクセストークンの受信方法です。通常のクライアント側コールバック (Web ページ) では、コールバックはアクセストークンを受信します。サーバー側コールバックでは、サーバーがコールバックにワンタイムコードを提供します。その後、コールバックはコードをアクセストークンと交換します。

サーバー側コールバックでは、アクセストークンを使用してユーザー情報を取得すると、サーバーは提供されたファイル (HTML ファイルなど) に情報を書き込みます。クライアントでユーザー情報が読み取られると、情報はサイトドメイン上のローカルストレージに書き込まれます。

ログイン認証プロセスおよびコールバックと接続アプリケーション間の関係についての詳細は、「組み込みログインの高度な機能」を参照してください。

 
読み込み中
Salesforce Help | Article