Procurar Resultados :

×

Registrar Contato

Prestashop OAuth Single Sign-On com fluxo PKCE | Prestashop PingIdentity OAuth SSO Login


Prestashop é um sistema de construção de lojas online que permite aos usuários criar suas próprias plataformas de e-commerce para criar e vender seus próprios produtos. Ele vem com diversos recursos integrados, chamados módulos, que incluem checkout fácil e sistema de pagamento integrado com PayPal™, Facebook e redes sociais para construir sua comunidade em torno de sua loja, além de administração para simplificar o gerenciamento diário da sua loja.

A PingIdentity é uma provedora global de gerenciamento de identidade e acesso que permite que diversos softwares manipulem e gerenciem a autenticação e autorização de usuários. Ela utiliza protocolos populares de autenticação e autorização, como SAML 2.0 e OAuth 2.0, que facilitam com segurança o logon único (SSO) entre duas entidades em conformidade. A PingIdentity também pode ser usada para construir diversas outras plataformas de identidade para diversos grupos empresariais, como gestão de funcionários, gestão de saúde para funcionários, etc. Ao facilitar o SSO usando um de seus protocolos de SSO, ela permite o acesso cruzado entre si e aplicativos criados com base nela, com outros aplicativos/sites de terceiros.

Cenário

Você tem um portal de funcionários baseado no PingIdentity e uma loja Prestashop que os funcionários podem acessar após autorização bem-sucedida no portal de gerenciamento de funcionários. Para facilitar esse processo de autorização, você deseja que os funcionários façam login no Prestashop usando o protocolo OAuth. No entanto, por padrão, o fluxo de concessão do código de autorização permite que os usuários cliente secreto para ser enviado visivelmente na URL da solicitação. Portanto, para incorporar uma maneira mais segura de fazer isso, você deseja que o SSO funcione usando o fluxo PKCE (Chave de Prova para Troca de Código) de concessão de código de autorização, o que impede que o segredo do cliente seja enviado na URL da solicitação.

Requisitos

O PingIdentity é usado para criar o portal de funcionários onde todas as credenciais e detalhes dos funcionários estão disponíveis. É aqui que todos os usuários receberão acesso de autorização.

O Prestashop é configurado e configurado como um provedor de serviços em que somente usuários autorizados poderão acessar a loja.

Componentes Envolvidos

  • Cliente OAuth: PingIdentity, na qual todo o portal de funcionários é criado, todas as identidades de usuários vêm daqui.
  • Servidor OAuth: Prestashop onde o serviço será acessado pelos usuários autorizados, o plugin Prestashop como cliente OAuth será instalado aqui.
  • Para obter o plugin entre em contato conosco AQUI

Diagrama de fluxo

Fluxo de login SSO do Prestashop PingIdentity com OAuth PKCE | Diagrama de fluxo do usuário

Solução

1. Fluxo de subsídios do PKCE

  • PKCE significa Chave de Prova para Troca de Código. Trata-se de um fluxo de concessão baseado na concessão de código de autorização, ideal para habilitar o SSO do OAuth em clientes públicos.
  • O PKCE funciona fazendo com que o cliente/aplicativo gere um valor aleatório no início do fluxo, chamado Verificador de Código, e faça um hash dele mais tarde, para criar o que é chamado de Desafio de Código.
  • Este Desafio de Código, que é usado em vez de um segredo de cliente fixo em um fluxo OAuth tradicional, é então incluído na sequência de consulta para a solicitação ao Servidor de Autorização, onde o valor com hash é armazenado para verificação posterior e, após a autenticação do usuário, é redirecionado de volta ao aplicativo com um código de autorização.
  • O aplicativo faz a solicitação para trocar o código por tokens, mas envia o Verificador de Código em vez de um segredo fixo. Agora, o Servidor de Autorização pode gerar um hash do Verificador de Código e compará-lo com o valor hash armazenado anteriormente.
  • Supondo que o valor hash corresponda, o Servidor de Autorização retornará os tokens.

2. Usando PKCE para o SSO

  • Tomando como referência o fluxo PKCE descrito acima, quando um funcionário tenta acessar a loja Prestashop, o usuário será redirecionado para o Prestashop como cliente OAuth, o que gerará um desafio de código usando um aleatório gerado criptograficamente verificador de código.
  • O plugin então redirecionará o usuário através do solicitação de código de autorização para o portal do funcionário junto com o desafio do código solicitando que o usuário faça login aqui. O portal do funcionário irá desafio de armazenar o código aqui para verificação posterior.
  • No fluxo tradicional de concessão de código de autorização OAuth, a solicitação do código de autorização (ou o URL da solicitação) conterá o segredo do cliente, mas com o fluxo PKCE, isso o segredo do cliente será substituído pelo desafio do código tornando assim a transação muito mais segura.
  • Após a autenticação bem-sucedida do usuário, o portal do funcionário o redireciona de volta ao plugin, juntamente com o Código de Autorização. Código de autorização será válido para uso em apenas uma transação.
  • O plugin então enviará o verificador de código gerado anteriormente e o código de autorização para o portal do funcionário, onde o desafio de código armazenado anteriormente e o verificador de código serão validados.
  • Após a validação, se os valores do verificador de código e do desafio do código corresponderem, o portal do funcionário enviará o Token de identificação e o necessário token de acesso de volta ao plugin que pode solicitar os dados de acesso do usuário.
  • O plugin então responde com os dados solicitados, e o usuário pode acessar a loja Prestashop.

Recursos adicionais

Por que nossos clientes escolhem as soluções de Single Sign-On (SSO) da miniOrange para WordPress?


Suporte 24 / 7

miniOrange fornece suporte 24 horas por dia, 7 dias por semana para todas as soluções de identidade segura. Garantimos suporte de alta qualidade para atender sua satisfação.

Registrar

Comentários

Veja você mesmo o que nossos clientes dizem sobre nós.
 

Avaliações

Guias de configuração abrangentes

Instruções e vídeos passo a passo fáceis e precisos para ajudá-lo a configurar em minutos.

Assistir à demonstração


Oferecemos soluções de identidade seguras para login único, autenticação de dois fatores, MFA adaptável, provisionamento e muito mais. Entre em contato conosco em

 +1 978 658 9387 (EUA) | +91 97178 45846 (Índia)   samlsupport@xecurify.com

[MO_CONTATO_NOS]
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda