Resultados de la búsqueda :

×

SSO sin cabeza de Drupal mediante el protocolo OAuth

La solución de SSO headless basada en OAuth de miniOrange conecta eficientemente el backend de Drupal con un servidor OAuth mediante el protocolo OAuth para la autenticación. Una vez completado el proceso de SSO, el módulo genera un token web JSON (JWT) para el usuario conectado y lo transmite al frontend del sitio. (Opcional: este token se puede usar para validar cualquier otra API de Drupal). Esta guía destaca los aspectos cruciales de cómo se implementa el SSO sin interfaz tanto en el backend como en el frontend.

Empecemos primero con el backend.

  • Módulo de cliente OAuth miniOrange : Este módulo permite el SSO entre el sitio Drupal y el proveedor OAuth/OIDC.
  • Módulo de autenticación de API REST y JSON :Después de realizar el SSO, esto módulo ayuda a generar el JWT y enviar este token a la aplicación frontend. (Opcional: para autenticar cualquier otra API de Drupal, pase el mismo JWT en el encabezado junto con la solicitud de API, y el módulo de autenticación de API REST y JSON validará ese JWT).
  • Módulo de cliente OAuth miniOrange: Siga este Guia de preparacion para configurar la conexión entre el sitio Drupal y el proveedor OAuth/OIDC deseado.
  • Módulo de autenticación de API REST y JSON:
    • Para autenticar las API de Drupal mediante JWT, configure el Autenticación JWT método en el módulo. Sigue este Guía de configuración.
  • Configurar la URL de redireccionamiento de la aplicación frontend:
    • Navegue a la pestaña Configuración Avanzada Pestaña del módulo Autenticación de API REST y JSON.
    Segmentaciones avanzadas
    • En la sección Configuraciones de puntos finales de token para SSO sin interfaz gráfica Para obtener más información, introduzca el punto final de la aplicación frontend, donde el navegador redirigirá tras el proceso de inicio de sesión único (SSO) con un parámetro de código. A continuación, haga clic en el botón Guardar configuración del punto final del token .
    • Configuración del punto final del token para SSO sin interfaz gráfica

      Esta sección descubre todo lo que un usuario necesita hacer en el lado del frontend.

      Vamos a empezar:

      • Flujo de inicio de sesión:
        • Inicie el inicio de sesión desde la aplicación frontend del usuario. (usando URL- {drupal-base-url}/moIniciar sesión)
        • El usuario es redirigido al servidor configurado.
        • Introduzca las credenciales del usuario para autenticarse.
        • Después de una autenticación exitosa, el usuario es redirigido nuevamente al frontend con el código como parámetro de consulta en la URL.
        • Utilice el código obtenido en el paso anterior para realizar una solicitud al endpoint del token de Drupal. Para ello, siga estos pasos:
          • Localice el punto final del token en el Configuraciones de puntos finales de token para SSO sin interfaz gráfica Más detalles. Consulte la siguiente imagen para obtener más información.
          Configuración del punto final del token para SSO sin interfaz gráfica
          • Ejemplo para realizar una solicitud POST con el código recibido:
            • Supongamos que un usuario recibe un código (received_code) en el frontend.
            • Ahora, use el formato a continuación para realizar una solicitud POST usando este código.
            •                     HTTP: POST https://{url_base_drupal}/getToken código=(código_recibido)
              
                              
        • El punto final del token validará el código.
        • Si el código es válido, el punto final del token proporciona un JWT generado para ese usuario que inició sesión en particular (tenga en cuenta que el código es para un solo uso, por lo que no se puede volver a usar para obtener un JWT). Ahora, use este JWT para autenticar las API posteriores.
        • Nota: Para ver el formato de las solicitudes de API que incluyen el token JWT en el encabezado, consulte este Guia de preparacion.


     Gracias por su respuesta. Nos pondremos en contacto con usted pronto.

    Algo salió mal. Por favor envíe su consulta nuevamente

    ¡Nos pondremos en contacto con usted lo antes posible!



ADFS_sso ×
¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores