COMUNIDADE
- ✓Concessão de código de autorização
- ✓Suporte OIDC
- ✓Suporte para algoritmos de assinatura JWT simétricos
- ✓Personalizar atributos de resposta (Básico)
- ✓Ativar/Desativar Interruptor Principal
- ✓Registros de depuração
Procurar Resultados :
×
Etapa 01
Baixe e instale
Baixe e instale o módulo Drupal OAuth Server do marketplace do Drupal.
Etapa 02
Adicionar cliente OAuth
Para adicionar um cliente, insira o nome do aplicativo e o URL de retorno/redirecionamento do cliente OAuth.
Etapa 03
Escopo e endpoints do servidor OAuth
Copiar escopo e endpoints para cliente OAuth.
Suporte a JWTs com algoritmos de assinatura para manter os dados autênticos e inalterados entre o cliente e o servidor.
Suporta todos os tipos de concessão OAuth 2.0, incluindo código de autorização, credenciais do cliente, senha, implícito e token de atualização.
Adicione detalhes do usuário, como funções, permissões ou departamentos, aos tokens de ID e ao endpoint userinfo.
Autenticar usuários com suporte a OpenID Connect (OIDC) no módulo.
Configure vários clientes OAuth/OIDC em seu site Drupal com facilidade.
Defina tempos de expiração de tokens personalizados para clientes OAuth/OIDC em seu site Drupal.
Continue usando o Drupal 7 com confiança, pois nosso módulo continua oferecendo suporte ativo mesmo após o término do suporte oficial do Drupal.
Garanta o suporte a JSON Web Token (JSON) com nosso módulo de servidor OAuth 2.0 para Drupal. Além disso, o algoritmo de assinatura assegura que o conteúdo do JWT seja autêntico e permaneça inalterado durante a transmissão entre as aplicações cliente e servidor.
Selecione o plano perfeito para você.
Configure seu plano em 2 passos simples →
Faturamento anual
Faturamento Mensal
Permite um fluxo OAuth 2.0 seguro em duas etapas, onde os usuários se autenticam e recebem um código de autorização, que é então trocado por um token de acesso. Ideal para aplicações web.
Adiciona suporte ao OpenID Connect para estender o OAuth com verificação de identidade do usuário e tokens de ID, permitindo SSO e compartilhamento de perfil de usuário mais completo.
Assine e verifique JWTs usando algoritmos simétricos como HS256, HS384 e HS512 com um segredo compartilhado, adequados para integrações internas confiáveis.
Ative ou desative instantaneamente a funcionalidade do servidor OAuth a partir de uma configuração central, útil durante a manutenção ou em ambientes de teste.
Gerencie vários aplicativos cliente, cada um com sua própria configuração, credenciais, tipos de permissão e URIs de redirecionamento — tudo a partir de uma única interface.
Adicione campos personalizados dos perfis de usuário às declarações do token de ID para compartilhar informações adicionais com os clientes conectados.
Registre e gerencie vários URIs de redirecionamento por cliente para diferentes ambientes (por exemplo, desenvolvimento, teste, produção) ou módulos de aplicativos.
Você pode criar e usar seus próprios certificados de segurança para assinar ou criptografar os dados de SSO em vez de usar os certificados padrão. Isso ajuda a atender às políticas de segurança específicas da sua organização ou dos seus clientes.
Defina por quanto tempo os tokens de acesso permanecem válidos para equilibrar a segurança com a experiência do usuário, configurável por cliente.
Controle o nível de rigor com que os URIs de redirecionamento são validados durante a autorização para oferecer suporte a aplicativos estáticos e dinâmicos.
Habilite o uso estrito do parâmetro de estado para evitar ataques CSRF e manter a integridade das solicitações em redirecionamentos.
Exibir uma tela de consentimento durante o login para mostrar aos usuários quais dados serão compartilhados com o aplicativo cliente.
Habilite a autenticação OAuth em aplicações frontend sem interface gráfica ou desacopladas, onde não há interação com a interface do usuário.
Mapeie campos de usuário complexos ou personalizados para serem incluídos em respostas de token ou enviados como declarações, adaptados às necessidades específicas do aplicativo.
Consultas sobre o móduloO miniOrange armazena algum dado do usuário?
A miniOrange não transfere quaisquer dados para fora dos seus sistemas nem armazena quaisquer Informações de Identificação Pessoal (PII). Todos os módulos são executados localmente. Todos os dados permanecem nas suas instalações/servidor. Apenas para o módulo de autenticação de dois fatores (2FA) do Drupal, precisamos armazenar o endereço de e-mail do usuário. Para a autenticação baseada em risco, informações como tipo de dispositivo, localização, endereço IP e hora são necessárias para identificar o usuário e conceder acesso com base no risco.
O miniorange fornece licença de desenvolvedor para módulo pago?
Não fornecemos licença de desenvolvedor para nosso módulo pago e o código-fonte é protegido. É estritamente proibido fazer qualquer alteração no código sem a permissão por escrito da miniOrange. O módulo inclui recursos que podem ser usados pelos desenvolvedores para estender sua funcionalidade.
A miniOrange oferece suporte técnico?
Sim, oferecemos suporte 24 horas por dia, 7 dias por semana, para todos os problemas que você possa enfrentar ao usar o módulo, incluindo suporte técnico de nossos desenvolvedores. Você pode obter suporte prioritário com base no Plano de Suporte escolhido. Confira os diferentes Planos de Suporte disponíveis. aqui..
Como ativar o Módulo Premium no meu site Drupal?
Como posso liberar minha chave de licença?
Você pode remover a chave de licença do módulo clicando no botão "Remover conta" na aba "Registrar/Entrar" do módulo.
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.