Loading
Identificazione degli utenti e gestione degli accessi
Autorizzazione OAuth 2.0 e gestione delle sessioni per le app ibride

Autorizzazione OAuth 2.0 e gestione delle sessioni per le app ibride

La gestione delle sessioni Web per le app ibride è complessa con un flusso utente-agente tipico o un flusso del token di aggiornamento. In questi flussi, un'app ibrida imposta i cookie di dominio necessari e collega un token di accesso in una sessione Web. Tuttavia, il token di accesso e la sessione Web non sono connessi in questi flussi. È necessario invece tenere traccia della scadenza dei token di accesso e di aggiornamento e della sessione Web e quindi ricollegare manualmente la sessione per evitare un'interruzione del servizio. Per evitare questo processo complesso, utilizzare i flussi dell'app ibrida OAuth 2.0. Questi flussi connettono i token di accesso e di aggiornamento alla sessione Web per fornire alle app ibride la gestione diretta delle sessioni Web.

Versioni (Edition) richieste

Disponibile in: Salesforce Classic e Lightning Experience
Disponibile in: tutte le versioni
Nota
Nota Mobile SDK 9.1 supporta i flussi dell'app ibrida OAuth 2.0.

Con il flusso del token dell'app ibrida OAuth 2.0, è possibile accedere a diversi domini Salesforce richiedendo valori che consentono di impostare i cookie del browser. Quando si imposta il flusso, si crea un'app client esterna e vi si assegnano gli ambiti. Questi ambiti determinano i domini per cui l'applicazione richiede gli ID sessione (SID) da Salesforce. Durante il flusso del token dell'app ibrida, il server di autorizzazione invia i SID e i valori di dominio dei domini richiesti nella risposta, insieme a un token di accesso. Dopo l'autorizzazione, l'app ibrida imposta direttamente i cookie di sessione nel browser utilizzando i SID come valori dei cookie e il dominio come valore del dominio. Imposta anche altri cookie per collegare direttamente un token di accesso in una sessione Web senza utilizzare frontdoor.jsp. Durante il flusso del token di aggiornamento ibrido, quando viene concesso un nuovo token di accesso, l'app ibrida riceve i SID di dominio aggiornati. L'app può reimpostare direttamente i cookie di sessione ed evitare interruzioni.

Per i flussi dei token dell'app ibrida e di aggiornamento, Salesforce supporta ambiti che consentono di impostare i cookie per accedere ai seguenti domini.

  • App Web Salesforce principale
  • Risorse contenuto
  • Applicazioni Lightning
  • Pagine Visualforce

Ad esempio, si compila un'app ibrida per il reparto vendite per accedere alle informazioni mentre si lavora fuori sede, ad esempio a un cruscotto digitale che tiene traccia dei principali clienti potenziali. Quando gli utenti avviano l'app ibrida, vengono reindirizzati a Salesforce per eseguire l'accesso e autorizzare l'app ad accedere agli ambiti richiesti. Dopo l'autorizzazione, Salesforce invia all'app ibrida i valori SID e di dominio richiesti, insieme a un token di accesso. L'app ibrida utilizza questi valori per impostare i cookie di sessione nel browser e il token di accesso per accedere ai dati delle interfacce utente native. Il browser si apre quando l'utente fa clic sul pulsante per aprire il cruscotto digitale dei principali clienti potenziali, ovvero un componente Web Lightning presente nel server. I cookie del browser impostati in precedenza consentono l'accesso al cruscotto digitale. Alla scadenza della sessione dell'utente, l'app ibrida può utilizzare un token di aggiornamento per ottenere un nuovo token di accesso e reimpostare direttamente i SID nei cookie di sessione. In questo modo l'utente può continuare ad accedere al cruscotto digitale senza interruzioni.

Per ulteriori informazioni sullo sviluppo di app ibride utilizzando Salesforce Mobile SDK, vedere Mobile SDK Development Guide. Per ulteriori informazioni sul collegamento delle sessioni Web, vedere Utilizzo di Frontdoor.jsp per collegare sessioni in Salesforce.

  • Flusso del token utente-agente ibrido OAuth 2.0 per la gestione delle sessioni Web
    Utilizzare il flusso del token utente-agente ibrido OAuth 2.0 per fornire alle app ibride la gestione diretta delle sessioni Web. Quando il server di autorizzazione concede un token di accesso, il server include gli ID sessione (SID) dei domini richiesti nella risposta. Dopo l'autorizzazione, l'app ibrida può impostare i cookie Lightning, Visualforce e di dominio di contenuti e collegare un token di accesso in una sessione Web, offrendo un servizio senza interruzioni.
  • Flusso del server Web Ibrido OAuth 2.0
    Utilizzare il flusso del server Web ibrido OAuth 2.0 per fornire alle app ibride la gestione diretta delle sessioni Web. Quando il server di autorizzazione concede un token di accesso, il server include gli ID sessione (SID) dei domini richiesti nella risposta. L'app ibrida può quindi impostare i cookie Lightning, Visualforce e di dominio di contenuti e collegare un token di accesso in una sessione Web, offrendo un servizio senza interruzioni.
  • Flusso del token di aggiornamento dell'app ibrida OAuth 2.0
    Utilizzare il flusso del token di aggiornamento dell'app ibrida OAuth 2.0 per fornire alle app ibride la gestione diretta delle sessioni Web dopo la scadenza di una sessione iniziale. Quando il server di autorizzazione concede un nuovo token di accesso utilizzando il tipo di grant hybrid_refresh, il server include gli ID sessione (SID) dei domini richiesti nella risposta. L'app ibrida può impostare i cookie Lightning, Visualforce e di dominio di contenuti e utilizzare frontdoor.jsp per collegare il token di accesso in una sessione Web, offrendo un servizio senza interruzioni. Il flusso del token di aggiornamento dell'app ibrida rinnova i token di accesso generati dal flusso del token del server Web OAuth 2.0, utente-agente e dell'app ibrida.
  • Gestione dei cookie del flusso dell'app ibrida OAuth 2.0
    Quando si utilizza il flusso del token dell'app ibrida OAuth 2.0, si utilizzano gli ambiti per richiedere gli ID sessione (SID) e i valori di dominio. Questi SID e valori di dominio si utilizzano poi per impostare i cookie del browser e stabilire le sessioni nell'app ibrida. Quando si aggiorna il token di accesso, si ricevono nuovi SID e domini per reimpostare i cookie del browser.
 
Caricamento
Salesforce Help | Article