OAuthトークン
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
OAuthは、あるアプリケーションがアカウント所有者またはエンドユーザーに代わって別のアプリケーションに変更を加えることを承認できるようにする 、認証のオープンスタンダード です。アクセス トークンは、アプリケーションが限られた期間、ユーザー データにアクセスする権限を付与するために使用されます。更新トークンは、再度認証を必要とせずに新しいアクセス トークンを取得するために使用され、セッションの有効性が拡張されます。
クライアント
各OAuthクライアントまたはアプリケーションは、M.OAuthClientエンティティーによって表されます。新しいクライアントを登録するには、次のプロパティを使用して新しいM.OAuthClientエンティティを作成します。
|
プロパティ |
形容 |
|---|---|
|
M.OAuthClient.ClientName |
アプリケーションの認証を求めるときにシステムによって表示されるわかりやすい名前。 |
|
M.OAuthClient.ClientId |
クライアントの一意の識別子。 |
|
M.OAuthClient.ClientSecret |
認証サーバーが、要求で指定されたクライアントシークレットとクライアントエンティティで指定されたクライアントシークレットを比較して要求を検証するために使用する印刷可能なASCII文字の文字列。 |
|
M.OAuthClient.RedirectUrl |
ユーザーが承認を許可または拒否すると、ユーザーエージェントはこのURLを使用して元のアプリケーションに戻されます。リダイレクトURLは、クライアント エンティティで指定された要求URLと同じである必要があります。 |
リクエストを行う
アクセストークンがある場合は、認証されたリクエストを行うことができます。
認証ヘッダーの構造は次のとおりです。
トークンの有効期間
アクセス トークンの有効期限は1時間、更新トークンの有効期限は90日間です。有効期限が切れたアクセストークンを使用しようとすると、HTTP 401応答を受け取ります。有効な更新トークンがある場合は、それを使用して、エンド ユーザーの参加を必要とせずに、更新トークンの付与を通じて新しいアクセス トークンと更新トークンを生成できます。それ以外の場合は、別のグラントを使用して新しいアクセストークンと更新トークンを取得する必要があります。
トークンの有効期間は、M.Defaults.Jsonを使用して再構成できます。トークンの構成は次のとおりです。
助成金の流れ
Sitecore Content Hub OAuth 2実装は、次のRFC-6749許可フローをサポートしています。
-
認証コード
-
リソース所有者のパスワード資格情報
-
リフレッシュ・トークン
認証コード付与
次の情報が必要です。
|
財産 |
源 |
値の例 |
|---|---|---|
|
クライアントID |
M.OAuthClient実体 |
MyApplicationId |
|
クライアントシークレット |
M.OAuthClient実体 |
MyApplicationSecret |
|
リダイレクトURL |
M.OAuthClient実体 |
https://myapplication.com |
ブラウザでReturnUrlを開き、サインインします。
返されたcodeクエリ パラメーターの値を、次の要求で必要になるため、コピーします。
リソース所有者のパスワード資格情報の付与
このグラントは、アクセストークンを取得するための認証グラントとして直接使用できます。
次の情報が必要です。
|
財産 |
源 |
値の例 |
|---|---|---|
|
クライアントID |
M.OAuthClient実体 |
MyApplicationId |
|
クライアントシークレット |
M.OAuthClient実体 |
MyApplicationSecret |
|
ユーザー名 |
利用者 |
Administrator |
|
パスワード |
利用者 |
admin |
更新トークンの付与
次の情報が必要です。
|
財産 |
源 |
値の例 |
|---|---|---|
|
クライアントID |
M.OAuthClient実体 |
MyApplicationId |
|
クライアントシークレット |
M.OAuthClient実体 |
MyApplicationSecret |
|
リフレッシュトークン |
前のOAuthセッション |
CfDJ8...tPjy7 |