Перейти к содержанию

OAuth 2.0

Зарегистрируйте AFIGate как OAuth-клиент у поставщика идентификации.

Настройте Client ID, Client Secret, URL авторизации, URL токена, URL профиля, scope и соответствие атрибутов пользователя. Redirect URI скопируйте из интерфейса AFIGate без изменений и зарегистрируйте у поставщика.

Используйте HTTPS и проверяйте параметр state. Client Secret храните как секрет и меняйте по утвержденной процедуре.

Перед глобальным перенаправлением проверьте создание нового пользователя, повторный вход, выход и поведение отключенной учетной записи.