詳細情報:
ステップ 5: 組み込みログインコールバックの処理
ユーザーが Web サイトにログインすると、組み込みログインコールバック URL でアクセストークンが受信され、そのアクセストークンを使用してユーザー情報が取得されます。アクセストークンとユーザー情報の両方をローカルストレージに保存できます。実装に応じて、Web サイト (クライアント) またはサーバーのいずれかで応答を処理するコールバックを作成できます。
組み込みログインは、ほとんどのブラウザーでブロックまたは制限されているサードパーティの Cookie を使用します。また、組み込みログインは Google Chrome でのみ機能します。デフォルトでは、その場所でサードパーティの Cookie が許可されている場合に限り機能します。
ステップ 2 で接続アプリケーションを作成したときに、このコールバックへの URL を指定しました。コールバックは主にセキュリティを目的とするものであり、アクセストークンを受信するために使用されます。その後、このトークンを使用して Salesforce からユーザー情報を取得してサイトドメイン上のローカルストレージに書き込みます。ユーザー情報をローカルストレージに書き込む (つまりログインが成功する) と、コールバックはユーザーをインデックスページにリダイレクトします。
クライアント側とサーバー側のコールバックの主な違いは、アクセストークンの受信方法です。通常のクライアント側コールバック (Web ページ) では、コールバックはアクセストークンを受信します。サーバー側コールバックでは、サーバーがコールバックにワンタイムコードを提供します。その後、コールバックはコードをアクセストークンと交換します。
サーバー側コールバックでは、アクセストークンを使用してユーザー情報を取得すると、サーバーは提供されたファイル (HTML ファイルなど) に情報を書き込みます。クライアントでユーザー情報が読み取られると、情報はサイトドメイン上のローカルストレージに書き込まれます。
ログイン認証プロセスおよびコールバックと接続アプリケーション間の関係についての詳細は、「組み込みログインの高度な機能」を参照してください。
- 組み込みログインのクライアント側コールバックの作成
クライアント側コールバックを作成するには、Web ページを Web サイトに追加し、<head>HTML 要素内でいくつかの組み込みログインメタタグを指定します。 - 組み込みログインのサーバー側コールバックの作成
クライアントでアクセストークンが公開されないようにするには、クライアント側コールバックの Web ページの代わりにサーバー側コールバックを使用します。サーバー側コールバックを作成するには、OAuth 2.0 Web サーバーフローを使用します。
