Подключение веб-приложения по OIDC#
Взаимодействие веб-приложения с Blitz Identity Provider по OIDC включает в себя следующие этапы:
Примечание
Данный процесс совпадает с моделью авторизации приложения Authorization Code Grant, предусмотренной спецификацией OAuth 2.0.
Приложение через веб-браузер отправляет запрос на идентификацию и аутентификацию пользователя в адрес Blitz Identity Provider.
Blitz Identity Provider проводит идентификацию/аутентифицирует пользователя.
Blitz Identity Provider получает согласие пользователя на передачу информации о нем в приложение (для приложений, которые размещены на домене
company.com
, согласие предоставляется автоматически без запроса пользователя).Blitz Identity Provider через веб-браузер перенаправляет пользователя обратно в приложение и передает в приложение код авторизации.
Приложение с использованием кода авторизации формирует запрос на получение маркера идентификации, маркера обновления, маркера доступа.
Приложение получает ответ, содержащий необходимые маркеры.
Приложение запрашивает данные пользователя по маркеру доступа. При необходимости приложение может провести проверку маркера идентификации и извлечь из этого маркера идентификатор пользователя и дополнительные атрибуты.
На рисунках представлены процессы получения кода авторизации, маркеров, данных пользователя.
Получение кода авторизации:
Получение маркеров безопасности:
Получение данных пользователя: