COMUNIDAD
- ✓Concesión de código de autorización
- ✓Apoyo de OIDC
- ✓Compatibilidad con algoritmos de firma JWT simétricos
- ✓Personalizar atributos de respuesta básicos
- ✓Habilitar/Deshabilitar el interruptor maestro
- ✓Registros de depuración
Resultados de la búsqueda :
×
Paso 01
Descarga e instala
Descargue e instale el módulo Drupal OAuth Server desde el marketplace de Drupal.
Paso 02
Agregar cliente OAuth
Para agregar un cliente, ingrese el nombre de la aplicación y la URL de devolución de llamada/redirección del cliente OAuth.
Paso 03
Alcance y puntos finales del servidor OAuth
Copiar alcance y puntos finales para el cliente OAuth.
Admite JWT con algoritmos de firma para mantener los datos auténticos e inalterados entre el cliente y el servidor.
Admite todos los tipos de concesiones OAuth 2.0, incluidos código de autorización, credenciales de cliente, contraseña, token implícito y de actualización.
Agregue detalles de usuario como roles, permisos o departamentos a los tokens de identificación y al punto final de información de usuario.
Autenticar usuarios con soporte OpenID Connect (OIDC) en el módulo.
Configure múltiples clientes OAuth/OIDC en su sitio Drupal con facilidad.
Establezca tiempos de expiración de token personalizados para clientes OAuth/OIDC en su sitio Drupal.
Continúe usando Drupal 7 con confianza, ya que nuestro módulo continúa brindando soporte activo incluso después de que finalice el soporte oficial de Drupal.
Garantice la compatibilidad con JSON Web Token (JSON) con nuestro módulo Drupal OAuth 2.0 Server. Además, el algoritmo de firma verifica que el contenido en JWT sea auténtico e inalterado durante su transmisión entre las aplicaciones cliente y servidor.
Selecciona el plan perfecto para ti
Configurar el plan en 2 sencillos pasos →
Facturación anual
Facturación mensual
Permite un flujo OAuth 2.0 seguro de dos pasos donde los usuarios se autentican y reciben un código de autorización, que posteriormente se intercambia por un token de acceso. Ideal para aplicaciones web.
Agrega compatibilidad con OpenID Connect para ampliar OAuth con verificación de identidad de usuario y tokens de identificación, lo que permite SSO y un uso compartido más completo de perfiles de usuario.
Firme y verifique JWT utilizando algoritmos simétricos como HS256, HS384 y HS512 con un secreto compartido, adecuado para integraciones internas confiables.
Active o desactive la funcionalidad del servidor OAuth instantáneamente desde una configuración central, lo cual resulta útil durante configuraciones de mantenimiento o de prueba.
Administre múltiples aplicaciones cliente, cada una con su propia configuración, credenciales, tipos de concesión y URI de redireccionamiento, todo desde una sola interfaz.
Agregue campos personalizados de los perfiles de usuario a las reclamaciones de token de identificación para compartir información adicional con los clientes conectados.
Registre y administre múltiples URI de redireccionamiento por cliente para diferentes entornos (por ejemplo, desarrollo, ensayo, producción) o módulos de aplicación.
Puede crear y usar sus propios certificados de seguridad para firmar o cifrar los datos de SSO en lugar de usar los predeterminados. Esto le ayuda a cumplir con las políticas de seguridad específicas de su organización o clientes.
Define cuánto tiempo siguen siendo válidos los tokens de acceso para equilibrar la seguridad con la experiencia del usuario, configurable por cliente.
Controle con qué rigor se validan las URI de redireccionamiento durante la autorización para admitir aplicaciones estáticas y dinámicas.
Habilite el uso estricto del parámetro de estado para evitar ataques CSRF y mantener la integridad de la solicitud en las redirecciones.
Muestra una pantalla de consentimiento durante el inicio de sesión para mostrar a los usuarios qué datos se compartirán con la aplicación cliente.
Habilite la autenticación OAuth en aplicaciones frontend sin interfaz o desacopladas donde no hay interacción de UI involucrada.
Asigne campos de usuario complejos o personalizados para incluirlos en respuestas de token o enviarlos como reclamos, adaptados a las necesidades específicas de la aplicación.
Consultas sobre módulos¿miniOrange almacena datos de usuario?
miniOrange no transfiere datos fuera de sus sistemas ni almacena información personal identificable (PII). Todos los módulos se encuentran completamente en sus instalaciones. Todos los datos permanecen en sus instalaciones/servidor. Solo para el módulo Drupal 2FA, necesitamos almacenar la dirección de correo electrónico del usuario. Para la autenticación basada en riesgo, se requiere información como el tipo de dispositivo, la ubicación, la dirección IP y la hora para identificar al usuario y otorgarle acceso según el riesgo.
¿Miniorange proporciona licencia de desarrollador para el módulo pago?
No proporcionamos la licencia de desarrollador para nuestro módulo de pago y el código fuente está protegido. Está estrictamente prohibido realizar cambios en el código sin la autorización escrita de miniOrange. El módulo incluye enlaces que los desarrolladores pueden usar para ampliar su funcionalidad.
¿miniOrange ofrece soporte técnico?
Sí, ofrecemos soporte 24/7 para cualquier problema que pueda surgir al usar el módulo, incluyendo soporte técnico de nuestros desarrolladores. Puede obtener soporte prioritario según el Plan de Soporte que haya elegido. Puede consultar los diferentes Planes de Soporte. aquí.
¿Cómo activar el Módulo Premium en mi sitio Drupal?
¿Cómo puedo liberar mi clave de licencia?
Puede eliminar la clave de licencia del módulo haciendo clic en el botón Eliminar cuenta de la pestaña Registrarse/Iniciar sesión del módulo.
Gracias por tu respuesta. Nos pondremos en contacto contigo en breve.
Algo salió mal. Por favor envíe su consulta nuevamente