검색 결과 :

×

WordPress 자격 증명을 사용하여 모바일 앱에 로그인하세요.

WordPress 자격 증명을 사용하여 모바일 앱에 로그인하세요.


WordPress 자격 증명을 사용하여 모바일 앱에 로그인을 추가하려고 하시나요? miniOrange OAuth 2.0 서버/공급자가 귀하를 위한 솔루션입니다! SSO 또는 Single Sign-On은 현재 2.0년 넘게 기업에서 사용되어 왔습니다. 웹 기반 애플리케이션에서는 꽤 인기가 있었지만 모바일 애플리케이션에서는 꽤 인기가 있었습니다. SSO는 복잡한 작업이었습니다. 새로운 기술과 개념은 OAuth XNUMX 흐름을 사용하고 있습니다. 이를 통해 사용자는 모바일 애플리케이션 SSO를 원활하게 수행할 수 있습니다. 이를 달성하는 몇 가지 방법이 아래에 설명되어 있습니다.

다운로드 및 설치

  • WordPress 인스턴스에 관리자로 로그인합니다.
  • 워드프레스로 이동 대시보드 -> 플러그인 그리고 클릭 새로운 추가.
  • WordPress 검색 OAuth 서버 싱글 사인온(SSO) 플러그인을 클릭하고 지금 설치.
  • 설치가 완료되면 클릭하세요. 활성화.

미니오렌지 img 다음은 모바일 SSO를 달성할 수 있는 부여 유형입니다.

1. PKCE Flow를 통한 인증 코드 부여

    PKCE 또는 코드 교환용 증명 키는 WordPress Server를 사용하는 모바일 애플리케이션 SSO(Single Sign-On)용 OAuth 2.0의 보안 확장입니다. 이는 client_secret의 손상을 방지하기 위한 것입니다. 흐름에서는 클라이언트 암호 대신 코드 검증 도구와 코드 챌린지라는 두 가지 매개 변수를 사용합니다.

    PKCE의 자세한 흐름은 다음과 같습니다.

    모바일 로그인을 위한 OAuth 서버 Single Sign-On SSO -PKCE의 세부 흐름
    • 코드 검증기와 코드 챌린지는 메시지를 보내기 전에 처음에 생성됩니다. 승인 요청.
    • 그런 다음 승인 요청이 구성됩니다. response_type, client_id, client_secret, 리디렉션_uri, code_challenge, code_challenge_method 필수 매개변수로, 상태와 범위를 선택적 매개변수로 사용합니다.
    • 인증 응답은 사용자가 로그인한 후 인증 코드와 함께 수신된 후 다음으로 리디렉션됩니다. 리디렉션_우리 제공됩니다.
    • 인증 코드와 code_verifier가 다음으로 전송됩니다. 토큰 엔드포인트t 액세스 토큰 요청으로 사용됩니다.
    • 그런 다음 code_verifier는 다음을 사용하여 변환됩니다. code_challenge_method code_challenge에 대한 결과를 확인합니다. 일치하면 액세스 토큰 요청이 확인되고 응답으로 액세스 토큰이 수신됩니다.
    • 나중에 사용자 정보는 id 토큰이나 사용자 정보 엔드포인트를 사용하여 검색할 수 있습니다.

    앞서 언급한 흐름에서는 사용자가 WordPress 사이트로 리디렉션되어야 합니다. 따라서 모바일 앱 내에서 WebView를 열거나 사용자를 브라우저 애플리케이션으로 리디렉션하는 두 가지 방법으로 수행할 수 있습니다.


2. 리소스 소유자 비밀번호 부여 흐름

    리소스 소유자 비밀번호 부여 흐름은 사용자 자격 증명(예: 이메일 및 비밀번호)을 직접 사용하여 이를 애플리케이션의 POST 요청으로 보냅니다. 그런 다음 새로 고침 토큰이 포함된 ID 또는 액세스 토큰이 애플리케이션에 반환됩니다. 이는 id_token을 디코딩하거나 access_token을 사용하여 userinfo 엔드포인트에 API 호출을 전송하여 id_token에서 직접 가져올 수 있습니다.

    리소스 소유자 비밀번호 부여의 세부 흐름은 아래에 설명되어 있습니다.

    모바일 로그인-암호-흐름을 위한 OAuth 서버 Single Sign-On SSO
    • 사용자는 모바일 애플리케이션 로그인을 위해 자격 증명(예: 이메일 및 비밀번호)을 제공합니다.
    • 그런 다음 액세스 토큰 요청이 전송됩니다. grant_type, 범위, client_id, client_secret, 사용자 이름,암호 매개변수로.
    • 액세스 토큰 응답은 id_token 또는 access_token 에 따라 범위, 만료_인, 범위 및 토큰 유형.
    • 액세스 토큰의 유효성을 검사한 후 리소스 요청이 전송되어 사용자 정보 답으로. 이 사용자 정보는 사용자 정보 엔드포인트를 사용하여 검색할 수도 있습니다.

추가 자료

질문이 있거나 사용 사례에 대해 논의하고 싶다면 언제든지 다음 주소로 문의하세요. oauthsupport@xecurify.com 우리는 귀하가 솔루션을 구매하기로 결정하기 전에 솔루션에 대해 100% 확신할 수 있도록 데모를 제공하고 솔루션의 작동 방식을 보여줄 것입니다.

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT
miniOrange 지원팀에 문의하세요
성공

문의 해 주셔서 감사합니다.

24시간 이내에 연락을 받지 못한 경우 언제든지 다음 이메일로 후속 이메일을 보내주세요. info@xecurify.com