OAuth-endepunkter
OAuth-endepunkter er URL-adressene som du bruker til å lage OAuth-godkjenningsforespørsler til Salesforce. Hver OAuth-flyt definerer hvilke endepunkter som skal brukes, og hvilke forespørselsdata som skal gis.
Nødvendige utgaver
| Tilgjengelig i både Salesforce Classic og Lightning Experience |
| Tilgjengelig i alle versjoner |
Bruk disse OAuth-endepunktene til OAuth-godkjenningsforespørslene dine.
Hvis angitt, OAuth-endepunktene støtter Cross-Origin Resource Sharing (CORS). Hvis du ønsker informasjon om støtte for CORS med bestemte OAuth-endepunkter, kan du se Aktivere CORS for OAuth-endepunkter.
Alle OAuth-endepunkter krever sikker HTTP (HTTPS). For standard OAuth 2.0-godkjenningsflyter støttes disse vertsdomenene med mindre noe annet er angitt.
- login.salesforce.com
- En Mitt domene-URL-adresse, som https://MittFirma.my.salesforce.com
- En URL-adresse til et Experience Cloud-nettsted, som https://NavnPåMittDomene.my.site.com
- En tilpasset URL-adresse
- For Sandbox-organisasjoner bruker du test.salesforce.com eller URL-adressen for pålogging til Mitt domene for Sandbox-organisasjonen, som NavnPåMittDomene--NavnPåSandbox.sandbox.my.salesforce.com.
Hvis du kaller opp et endepunkt under en godkjenningsflyt for identitet uten hoder, er de eneste støttede vertsdomenene URL-adresser for Experience Cloud-nettsteder.
| OAuth-endepunkt | Beskrivelse | CORS tillatt |
|---|---|---|
https://hostname/services/oauth2/authorize
|
Salesforce-forekomstens godkjenningssluttpunkt for OAuth 2.0. Eksterne klientapper sender OAuth-godkjenningsforespørsler til dette sluttpunktet i standard OAuth 2.0-godkjenningsflyter og headless-identitetsflyter |
|
https://hostname/services/oauth2/token
|
Salesforce-forekomstens OAuth 2.0-tokenendepunkt. Eksterne klientapper sender OAuth-tokenforespørsler til dette sluttpunktet i standard OAuth 2.0-godkjenningsflyter og headless-identitetsflyter. |
|
https://hostname/services/auth/headless/init/registration
|
Salesforce-forekomstens endepunkt for Headless Registration API. En headless-klientapp sender forespørsler til dette sluttpunktet for å initialisere registrering uten headless. Dette endepunktet støtter bare "hodeløse" identitetsflyter, så vertsnavnet må være en URL-adresse til et Experience Cloud-nettsted. |
|
https://hostname/services/auth/headless/init/passwordless/login
|
Salesforce-forekomstens API-sluttpunkt for Headless-pålogging uten passord. En headless-klientapp sender forespørsler til dette sluttpunktet for å initialisere pålogging uten headless-passord. Dette endepunktet støtter bare "hodeløse" identitetsflyter, så vertsnavnet må være en URL-adresse til et Experience Cloud-nettsted. |
|
https://hostname/services/auth/headless/forgot_password
|
Salesforce-forekomstens API-sluttpunkt for glemt passord uten hoder. En headless-klientapp sender forespørsler til dette sluttpunktet under en tilbakestillingsprosess uten headless-passord. Dette endepunktet støtter bare "hodeløse" identitetsflyter, så vertsnavnet må være en URL-adresse til et Experience Cloud-nettsted. |
|
https://hostname/services/oauth2/revoke
|
Salesforce-forekomstens OAuth 2.0-opphevelsesendepunkt. Send forespørsler til dette endepunktet for å oppheve tilgangen til en ekstern klientapp i løpet av en standard autorisasjonsflyt eller en flyt med hodeløs identitet. Se Oppheve OAuth-tokener. |
|
https://hostname/services/oauth2/userinfo
|
Endepunktet for OpenID Connect OAuth 2.0 brukerprofilinformasjon. OpenID Connect definerer endepunktet UserInfo for å hente informasjon om en brukers profil. Se Spørring for brukerinformasjon. |
|
https://hostname/services/oauth2/register
|
Endepunktet for OpenID Connect dynamisk klientregistrering. Send forespørsler til dette endepunktet for å registrere eksterne klientapper automatisk hos Salesforce. Se OpenID Connect dynamisk klientregistrering for eksterne API-gatewayer. | |
https://hostname/services/oauth2/introspect
|
Endepunktet for OpenID Connect tokenintrospeksjon. Send forespørsler til dette endepunktet for å sjekke gjeldende status for et OAuth 2.0-tilgangs- eller -oppdateringstoken. Se OpenID Connect tokenintrospeksjon. |
|
https://hostname/.well-known/openid-configuration
|
Endepunktet for OpenID Connect-oppdagelse. Send forespørsler til dette endepunktet for å få informasjon om Salesforce OpenID Connect-konfigurasjonen. Se Spørring for OpenID Connect-informasjon. |
|
https://hostname/.well-known/auth-configuration
|
Endepunktet for godkjenningskonfigurasjon. Send forespørsler til dette endepunktet for å få informasjon om en organisasjons innstillinger for enkeltpålogging med SAML og godkjenningsleverandør. Se Spørring for SAML-godkjenningsinnstillinger. |
|
https://hostname/services/oauth2/pkce/generator
|
Endepunktet Proof Key for Code Exchange (PKCE) Generator. Send forespørsler til dette endepunktet for å generere parametere som du kan bruke til å implementere PKCE-sikkerhetsutvidelsen for variasjoner av godkjenningskodeflyten. Se Proof Key for Code Exchange (PKCE)-utvidelse. For standard OAuth-flyter må hostname være URL-adressen for pålogging til Mitt domene eller URL-adressen til Experience Cloud-nettsteder. Til flyter med headless-identitet bruker du URL-adressen til Experience Cloud-nettstedet. |
|


