Sie befinden sich hier:
Identitäts-URLs
Der Identitäts-URL ist das Gateway zum Salesforce Identity Service, auf den über die OAuth 2.0-Benutzeragenten- oder -Webserver-Flows zugegriffen werden kann. Wenn eine verbundene Anwendung mit dem Umfang "id" in diesen Flows erfolgreich autorisiert wurde, erhält sie einen Identitäts-URL zusammen mit dem Zugriffstoken. Die verbundene Anwendung kann dann eine GET-Anforderung mit dem Zugriffstoken an den Identitäts-URL senden. Als Antwort erhalten Sie die Details zum abgefragten Benutzer und zur Organisation.
Erforderliche Editionen
| Verfügbarkeit: Salesforce Classic und Lightning Experience |
| Verfügbarkeit: Alle Editionen |
Der Identitäts-URL wird im Umfangsparameter "id" zurückgegeben. Beispiel: https://login.salesforce.com/id/00Dx0000000BV7z/005x00000012Q9P.
Der Identitäts-URL ist ebenfalls eine RESTful-API zum Abfragen zusätzlicher Informationen über Benutzer wie ihre Benutzernamen, die E-Mail-Adresse und die Organisations-ID. Außerdem werden Endpunkte zurückgegeben, mit denen der Client kommunizieren kann, beispielsweise Fotos für Profile und aufrufbare API-Endpunkte.
Clientzugriff
Der Clientzugriff auf den Identitäts-URL eines Benutzers bietet keinen Zugriff auf denselben Identitäts-URL eines anderen Benutzers in derselben Organisation, es sei denn, das entsprechende Token erfüllt diese Bedingungen.
- Die OAuth-Anforderung für das Zugriffstoken beinhaltet den Umfang "
full" oder "api". - Das Zugriffstoken gilt für einen Benutzer mit der Berechtigung "API aktiviert".
- Das Zugriffstoken gilt für einen Benutzer, der gemäß den Benutzerfreigaberegeln der Organisation Zugriff auf den anderen Benutzer hat.
- Das Zugriffstoken gilt für einen internen Benutzer, d. h., der Wert user_type in der Antwort lautet
STANDARD.
Andernfalls wird für jeden Benutzer ein eigenes Zugriffstoken benötigt, um den Identitäts-URL des Benutzers anzuzeigen.
Das Format des URLs lautet https://login.salesforce.com/id/orgID/userID, wobei orgId die ID der Salesforce-Organisation ist, zu der der Benutzer gehört, und userID die Salesforce-Benutzer-ID.
Identitäts-URL-Anforderungsparameter
Folgende Parameter können mit dem Zugriffstoken und dem Identitäts-URL verwendet werden. Das Zugriffstoken kann in einem Autorisierungsanforderungs-Header oder in einer Anforderung mit dem Parameter "oauth_token" verwendet werden.
Identitäts-URL-Antwort
Nach einer erfolgreichen Anforderung gibt die Identitäts-URL-Antwort Informationen zum abgefragten Benutzer und zur abgefragten Organisation zurück.
Im Folgenden finden Sie eine Identitäts-URL-Antwort im XML-Format.
<?xml version="1.0" encoding="UTF-8"?>
<user xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<id>https://MyDomainName.my.salesforce.com/id/00Dx000.../005x000...</id>
<asserted_user>true</asserted_user>
<user_id>005x000000...</user_id>
<organization_id>00Dx000...</organization_id>
<nick_name>admin1.2777578168398293E12...</nick_name>
<display_name>Alan Van</display_name>
<email>admin@mycompany.com</email>
<status>
<created_date xsi:nil="true"/>
<body xsi:nil="true"/>
</status>
<photos>
<picture>https://MyDomainName--03925205UAF.file.force-user-content.com</picture>
<thumbnail>https://MyDomainName--03925205UAF.file.force-user-content.com</thumbnail>
</photos>
<urls>
<enterprise>https://MyDomainName.my.salesforce.com/services/Soap/c/{version}/00Dx000...</enterprise>
<metadata>https://MyDomainName.my.salesforce.com/services/Soap/m/{version}/00Dx000...</metadata>
<partner>https://MyDomainName.my.salesforce.com/services/Soap/u/{version}/00Dx000...</partner>
<rest>https://MyDomainName.my.salesforce.com/services/data/v{version}/
</rest>
<sobjects>https://MyDomainName.my.salesforce.com/services/data/v{version}/sobjects/
</sobjects>
<search>https://MyDomainName.my.salesforce.com/services/data/v{version}/search/
</search>
<query>https://MyDomainName.my.salesforce.com/services/data/v{version}/query/
</query>
<profile>https://MyDomainName.my.salesforce.com/005x000...</profile>
</urls>
<active>true</active>
<user_type>STANDARD</user_type>
<language>en_US</language>
<locale>en_US</locale>
<utcOffset>-28800000</utcOffset>
<last_modified_date>2021-04-28T20:54:09.000Z</last_modified_date>
</user>Und dies ist eine Antwort im JSON-Format.
{"id":"https://MyDomainName.my.salesforce.com/id/00Dx000.../005x000...",
"asserted_user":true,
"user_id":"005x000...",
"organization_id":"00Dx000...",
"nick_name":"admin1.2777578168398293E12...",
"display_name":"Alan Van",
"email":"admin@mycompany.com",
"status":{"created_date":null,"body":null},
"photos":{"picture":"https://MyDomainName--03925205UAF.file.force-user-content.com",
"thumbnail":"https://MyDomainName--03925205UAF.file.force-user-content.com"},
"urls":
{"enterprise":"https://MyDomainName.my.salesforce.com/services/Soap/c/{version}/00Dx000...",
"metadata":"https://MyDomainName.my.salesforce.com/services/Soap/m/{version}/00Dx000...",
"partner":"https://MyDomainName.my.salesforce.com/services/Soap/u/{version}/00Dx000...",
"rest":"https://MyDomainName.my.salesforce.com/services/data/v{version}/",
"sobjects":"https://MyDomainName.my.salesforce.com/services/data/v{version}/sobjects/",
"search":"https://MyDomainName.my.salesforce.com/services/data/v{version}/search/",
"query":"https://MyDomainName.my.salesforce.com/services/data/v{version}/query/",
"profile":"https://MyDomainName.my.salesforce.com/005x000..."},
"active":true,
"user_type":"STANDARD",
"language":"en_US",
"locale":"en_US",
"utcOffset":-28800000,
"last_modified_date":"2021-04-28T20:54:09.000+0000"}In dieser Tabelle werden die zurückgegebenen Parameter beschrieben.
| Parameter | Beschreibung |
|---|---|
id
|
Identitäts-URL, bei dem es sich um denselben URL handelt, der abgefragt wurde. |
asserted_user
|
Boolescher Wert, der angibt, ob das verwendete Zugriffstoken für diese Identität ausgegeben wurde |
user_id
|
Benutzer-ID des abgefragten Benutzers. |
username
|
Benutzername des abgefragten Benutzers. |
organization_id
|
ID der Salesforce-Organisation des abgefragten Benutzers. |
nick_name
|
Experience Cloud-Nickname des abgefragten Benutzers. |
display_name
|
Anzeigename (vollständiger Name) des angefragten Benutzers. |
email
|
E-Mail-Adresse des angefragten Benutzers. |
email_verified
|
Gibt an, ob die E-Mail-Adresse des angefragten Benutzers durch Klicken auf den Link in der E-Mail "Willkommen bei Salesforce" bestätigt wurde. Der Wert von email_verified ist auf "
|
first_name
|
Vorname des abgefragten Benutzers. |
last_name
|
Nachname des abgefragten Benutzers. |
timezone
|
Zeitzone in den Einstellungen des abgefragten Benutzers. |
photos
|
Zuordnung von URLs zu den Profilbildern des angefragten Benutzers, die als " Hinweis Für den Zugriff auf diese URLs muss ein Zugriffstoken weitergeleitet werden. Entsprechende Informationen finden Sie unter Zugriffstoken. |
addr_street
|
Straße, die in der Adresse in den Einstellungen des abgefragten Benutzers angegeben ist. |
addr_city
|
Stadt, die in der Adresse in den Einstellungen des abgefragten Benutzers angegeben ist |
addr_state
|
Bundesland, die in der Adresse in den Einstellungen des abgefragten Benutzers angegeben ist. |
addr_country
|
Land, das in der Adresse in den Einstellungen des abgefragten Benutzers angegeben ist. |
addr_zip
|
Postleitzahl, die in der Adresse in den Einstellungen des abgefragten Benutzers angegeben ist. |
mobile_phone
|
Mobiltelefonnummer, die in den Einstellungen des abgefragten Benutzers angegeben ist. |
mobile_phone_verified
|
Der abgefragte Benutzer hat die Gültigkeit der Mobiltelefonnummer bestätigt. |
status
|
Aktueller Chatter-Status des abgefragten Benutzers.
|
urls
|
Zuordnung mit verschiedenen API-Endpunkten, die zusammen mit dem abgefragten Benutzer verwendet werden können Hinweis Für den Zugriff auf die REST-Endpunkte muss ein Zugriffstoken weitergeleitet werden. Entsprechende Informationen finden Sie unter Zugriffstoken.
|
active
|
Boolescher Wert, der angibt, ob der angefragte Benutzer aktiv ist. |
user_type
|
Typ des abgefragten Benutzers. |
language
|
Sprache des abgefragten Benutzers. |
locale
|
Gebietsschema des abgefragten Benutzers. |
utcOffset
|
Zeitverschiebung zwischen UTC und der Zeitzone des abgefragten Benutzers (in Millisekunden). |
last_modified_date
|
xsd datetime-Format der letzten Änderung des Benutzers, z. B 2010-06-28T20:54:09.000Z. |
is_app_installed
|
Der Wert ist true, wenn die verbundene Anwendung in der Organisation des Benutzers installiert ist und das Zugriffstoken für den Benutzer mit einem OAuth-Flow erstellt wurde. Wenn die verbundene Anwendung nicht installiert ist, ist dieser Wert nicht in der Antwort enthalten. Überprüfen Sie beim Analysieren der Antwort, ob diese Eigenschaft vorhanden ist und welchen Wert sie hat. |
mobile_policy
|
Spezifische Werte zur Verwaltung der mobilen verbundenen Anwendung. Diese Werte sind nur verfügbar, wenn die verbundene Anwendung in der Organisation des aktuellen Benutzers installiert ist, die Anwendung über einen definierten Sitzungs-Timeout-Wert verfügt und ein Wert für die Länge der mobilen PIN festgelegt ist.
|
push_service_type
|
Ist auf Bei dem Typ des Antwortwerts handelt es sich um ein Array. |
custom_permissions
|
Wenn eine Anforderung den Umfangsparameter Hier eine Beispielanforderung. Nachstehend ist der JSON-Block in der Identitäts-URL-Antwort dargestellt. |
Mögliche Fehler
Nach einer ungültigen Anforderung sind folgende Fehler als Reaktion von Salesforce möglich.
| Fehlercode | Problem der Anforderung |
|---|---|
| 403 (verboten) – HTTPS_Required | HTTP |
| 403 (verboten) – Missing_OAuth_Token | Fehlender Zugriffstoken |
| 403 (verboten) – Bad_OAuth_Token | Ungültiger Zugriffstoken |
| 403 (verboten) – Wrong_Org | Benutzer befindet sich in einer anderen Organisation |
| 404 (nicht gefunden) – Bad_Id | Ungültige oder unzulässige Benutzer- oder Organisations-ID |
| 404 (nicht gefunden) – Inactive | Deaktivierter Benutzer oder inaktive Organisation |
| 404 (nicht gefunden) – No_Access | Benutzer fehlt entsprechender Zugriff auf Organisation oder Informationen |
| 404 (nicht gefunden) – No_Site_Endpoint | Anforderung an ungültigen Endpunkt einer Site |
| 404 (nicht gefunden) – Interner Fehler | Keine Antwort vom Server |
| 406 (nicht annehmbar) – Invalid_Version | Ungültige Version |
| 406 (nicht annehmbar) – Invalid_Callback | Ungültige Rückmeldung |

