СООБЩЕСТВО
- ✓Предоставление кода авторизации
- ✓Поддержка OIDC
- ✓Поддержка симметричных алгоритмов подписи JWT.
- ✓Настройка атрибутов ответа. Основные параметры.
- ✓Включить/Выключить главный переключатель
- ✓Отчет об ошибках
Результаты поиска :
×
Шаг 01
Загрузить и установить
Загрузите и установите модуль Drupal OAuth Server из магазина приложений Drupal.
Шаг 02
Добавить клиент OAuth
Для добавления клиента введите название приложения и URL-адрес обратного вызова/перенаправления клиента OAuth.
Шаг 03
Область действия и конечные точки сервера OAuth
Скопируйте область действия и конечные точки для клиента OAuth.
Поддержка JWT с алгоритмами подписи для обеспечения подлинности и неизменности данных при передаче между клиентом и сервером.
Поддерживает все типы предоставления доступа OAuth 2.0, включая код авторизации, учетные данные клиента, пароль, неявный доступ и токен обновления.
Добавьте данные о пользователе, такие как роли, разрешения или отделы, в токены идентификации и конечную точку userinfo.
В модуле реализована аутентификация пользователей с поддержкой OpenID Connect (OIDC).
Настройте несколько клиентов OAuth/OIDC на вашем сайте Drupal с легкостью.
Настройте пользовательские сроки действия токенов для клиентов OAuth/OIDC на вашем сайте Drupal.
Продолжайте уверенно использовать Drupal 7, поскольку наш модуль продолжает оказывать активную поддержку даже после прекращения официальной поддержки Drupal.
Обеспечьте поддержку JSON Web Token (JSON) с помощью нашего модуля Drupal OAuth 2.0 Server. Кроме того, алгоритм подписи гарантирует подлинность и неизменность содержимого JWT во время передачи между клиентским и серверным приложениями.
Выберите идеальный для вас план
Настройте план за 2 простых шага. →
Ежегодный биллинг
Ежемесячная оплата
Обеспечивает безопасный двухэтапный процесс аутентификации OAuth 2.0, в рамках которого пользователи проходят аутентификацию и получают код авторизации, который затем обменивается на токен доступа. Идеально подходит для веб-приложений.
Добавлена поддержка OpenID Connect для расширения функциональности OAuth за счет проверки личности пользователя и идентификационных токенов, что обеспечивает единый вход и более расширенные возможности обмена профилями пользователей.
Подписывать и проверять JWT с использованием симметричных алгоритмов, таких как HS256, HS384 и HS512, с общим секретом, что подходит для доверенных внутренних интеграций.
Включение и выключение функциональности сервера OAuth можно мгновенно перевести из централизованных настроек, что полезно во время технического обслуживания или тестирования.
Управляйте множеством клиентских приложений, каждое со своей конфигурацией, учетными данными, типами предоставления доступа и URI перенаправления — и все это из одного интерфейса.
Добавьте пользовательские поля из профилей пользователей в поля токенов идентификации, чтобы делиться дополнительной информацией с подключенными клиентами.
Регистрируйте и управляйте несколькими URI перенаправления для каждого клиента в разных средах (например, разработка, тестирование, производство) или модулях приложения.
Вместо использования сертификатов по умолчанию вы можете создавать и использовать собственные сертификаты безопасности для подписи или шифрования данных SSO. Это помогает соответствовать конкретным политикам безопасности вашей организации или клиентов.
Определите, как долго остаются действительными токены доступа, чтобы сбалансировать безопасность и удобство использования; эта настройка выполняется для каждого клиента.
Настройте параметры проверки URI перенаправления во время авторизации для поддержки как статических, так и динамических приложений.
Включите строгое использование параметра состояния для предотвращения CSRF-атак и поддержания целостности запросов при перенаправлениях.
При входе в систему отображайте экран согласия, чтобы показать пользователям, какие данные будут переданы клиентскому приложению.
Включите аутентификацию OAuth в безголовых или децентрализованных фронтенд-приложениях, где не требуется взаимодействие с пользовательским интерфейсом.
Сопоставьте сложные или пользовательские поля, которые будут включены в ответы токенов или отправлены в качестве утверждений, с учетом специфических потребностей приложения.
Запросы по модулямХранит ли miniOrange какие-либо пользовательские данные?
miniOrange не передает никаких данных за пределы ваших систем и не хранит никакой персональной идентифицирующей информации (PII). Все модули полностью устанавливаются локально. Все данные остаются на вашем сервере. Только для модуля двухфакторной аутентификации Drupal нам необходимо хранить адрес электронной почты пользователя. Для аутентификации на основе рисков необходима такая информация, как тип устройства, местоположение, IP-адрес и время, чтобы идентифицировать пользователя и предоставить доступ в зависимости от уровня риска.
Предоставляет ли Miniorange лицензию разработчика для платного модуля?
Мы не предоставляем лицензию разработчика для нашего платного модуля, и исходный код защищен. Строго запрещено вносить какие-либо изменения в код без письменного разрешения от miniOrange. В модуле предусмотрены хуки, которые разработчики могут использовать для расширения функциональности модуля.
Предлагает ли miniOrange техническую поддержку?
Да, мы предоставляем круглосуточную поддержку по всем вопросам, которые могут возникнуть при использовании модуля, включая техническую поддержку от наших разработчиков. Вы можете получить приоритетную поддержку в зависимости от выбранного вами тарифного плана. Вы можете ознакомиться с различными тарифными планами поддержки. здесь.
Как активировать премиум-модуль на моем сайте Drupal?
Как разблокировать лицензионный ключ?
Вы можете удалить лицензионный ключ из модуля, нажав кнопку «Удалить учетную запись» на вкладке «Регистрация/Вход» модуля.
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.