Loading
Identificeer uw gebruikers en beheer toegang
OAuth 2.0-autorisatie en -sessiebeheer voor hybride apps

OAuth 2.0-autorisatie en -sessiebeheer voor hybride apps

Het beheren van websessies voor hybride apps is ingewikkeld, met doorgaans een stroom voor User-agenten of vernieuwingstokens. In deze stromen stelt een hybride aap aangevraagde domeincookies in en vormt deze een brug tussen een toegangstoken en een websessie. Maar de toegangstoken en websessie zijn niet verbonden in deze stromen. In plaats daarvan moet u bijhouden wanneer de toegangs- en vernieuwingstokens verlopen en wanneer de websessie verloopt, om vervolgens handmatig opnieuw een brug te leggen met de sessie om een onderbroken service te vermijden. Ter vermijding van dit complexe proces gebruikt u de OAuth 2-stromen voor hybride apps. Deze stromen verbinden de toegangs- en vernieuwingstokens met de websessie om hybride apps direct websessiebeheer te verlenen.

Vereiste editions

Beschikbaar in: zowel Salesforce Classic als Lightning Experience
Beschikbaar in: Alle editions
Opmerking
Opmerking Het maken van verbonden apps is beperkt vanaf Spring '26. U kunt bestaande verbonden apps blijven gebruiken tijdens en na Spring '26. U wordt echter aangeraden om in plaats daarvan externe clientapps te gebruiken. Als u verbonden apps moet blijven maken, neemt u contact op met de ondersteuning van Salesforce.

Zie Nieuwe verbonden apps kunnen niet meer worden gemaakt in Spring '26 voor meer informatie.

Opmerking
Opmerking Mobile SDK 9.1 ondersteunt OAuth 2.0-stromen voor hybride apps.

Met de OAuth 2.0-tokenstroom voor hybride apps kunt u toegang krijgen tot allerlei Salesforce-domeinen door waarden aan te vragen waarmee u browsercookies kunt instellen. Wanneer u de stroom instelt, maakt u een verbonden app en wijst u er bereiken aan toe. Deze bereiken bepalen de domeinen waarvoor uw app sessie-ID's (SID) aanvraagt van Salesforce. Tijdens de tokenstroom voor hybride apps verzendt de autorisatieserver SID's en domeinwaarden voor de aangevraagde domeinen in de reactie, met een toegangstoken. Na autorisatie stelt de hybride app rechtstreeks sessiecookies in de browser in met de SID's als cookiewaarden en het domein als domeinwaarde. Er worden ook andere cookies ingesteld om een toegangstoken rechtstreeks met een websessie te verbinden zonder gebruik van frontdoor.jsp. Tijdens de hybride vernieuwingstokenstroom ontvangt de app, wanneer een nieuw toegangstoken is verleend, bijgewerkte domein-SID's. Deze kan de sessiecookies rechtstreeks opnieuw instellen en onderbrekingen/storingen vermijden.

Voor de tokenstromen voor hybride apps en vernieuwingsstromen ondersteunt Salesforce bereiken waarmee u cookies kunt instellen voor toegang tot deze domeinen.

  • Primaire Salesforce-webapp
  • Inhoudsresources
  • Lightning-apps
  • Visualforce-pagina's

U kunt bijvoorbeeld een hybride app samenstellen voor uw verkoopafdeling voor toegang onderweg tot gegevens, zoals een dashboard dat de beste verkoopprospects bijhoudt. Wanneer gebruikers de hybride app starten, worden ze doorgestuurd naar Salesforce om in te loggen en de app te autoriseren om toegang te krijgen tot de aangevraagde bereiken. Na autorisatie stuurt Salesforce de hybride app de aangevraagde SID's en domeinwaarden, met een toegangstoken. De hybride app gebruikt deze waarden voor het instellen van sessiecookies in de browser en gebruikt het toegangstoken voor toegang tot gegevens voor native gebruikersinterfaces. Wanneer een gebruiker op de knop klikt om het dashboard voor de beste verkoopprospects te openen, dat feitelijk uit een Lightning-webcomponent bestaat die zich op uw server bevindt, wordt de browser geopend. De browsercookies die eerder zijn ingesteld, geven toegang tot het dashboard. Wanneer de sessie van de gebruiker verloopt, kan de hybride app een vernieuwingstoken gebruiken voor het ophalen van een nieuw toegangstoken en het rechtstreeks opnieuw instellen van de SID's in de sessiecookies. Daarom blijft de gebruiker toegang houden tot het dashboard zonder onderbreking/storing.

Zie voor meer informatie over het ontwikkelen van hybride apps met behulp van ontwikkeling met de Salesforce Mobile SDK de Mobile SDK Development Guide. Zie Voordeur.jsp gebruiken om sessies in Salesforce te overbruggen voor meer informatie over het overbruggen van websessies.

  • OAuth 2.0-tokenstroom voor hybride gebruikers/agents voor websessiebeheer
    Gebruik de OAuth 2.0-tokenstroom voor hybride gebruikers/agents om hybride apps direct beheer over websessies te geven. Wanneer de autoriserende server een toegangstoken verleent, omvat dit sessie ID's (SID) voor de aangevraagde domeinen in de respons ervan. Na autorisatie kan de hybride app Lightning-, Visualforce- en inhoudsdomeincookies instellen en een toegangstoken rechtstreeks met een websessie verbinden, hetgeen ononderbroken service biedt.
  • OAuth 2.0-stroom voor hybride webserver
    Gebruik de OAuth 2.0-stroom voor hybride webservers om hybride apps direct beheer over websessies te geven. Wanneer de autoriserende server een toegangstoken verleent, omvat dit sessie ID's (SID) voor de aangevraagde domeinen in de respons ervan. De hybride app kan vervolgens Lightning-, Visualforce- en inhoudsdomeincookies instellen en een toegangstoken rechtstreeks met een websessie verbinden om zo ononderbroken service te bieden.
  • OAuth 2.0-stroom voor vernieuwingstoken voor hybride apps
    Gebruik de OAuth 2.0-stroom voor vernieuwingstoken voor hybride apps om hybride apps rechtstreeks beheer van websessies te geven nadat een initiële sessie is verlopen. Wanneer de autoriserende server een nieuw toegangstoken verleent met behulp van het verleningstype hybrid_refresh, omvat dit de sessie ID's (SID) van de aangevraagde domeinen in de respons ervan. De hybride app kan Lightning-, Visualforce- en inhoudsdomeincookies instellen en frontdoor.jsp gebruiken als brug naar het toegangstoken in een websessie, hetgeen ononderbroken service biedt. De stroom voor vernieuwingstoken voor hybride apps vernieuwt toegangstokens die zijn uitgegeven door de OAuth 2.0-webserver-, User-agent- en stroom voor tokens voor hybride apps.
 
Wordt geladen
Salesforce Help | Article