Type | URL |
---|---|
Authorize Endpoint (Production) | https://oauth2.coreapi.io/oauth2/auth |
Token Endpoint (Production) | https://oauth2.coreapi.io/oauth2/token |
JWK Keys (Production) | https://oauth2.coreapi.io/.well-known/jwks.json |
Authorize Endpoint (Preview) | https://oauth2.preview.coreapi.io/oauth2/auth |
Token Endpoint (Preview) | https://oauth2.preview.coreapi.io/oauth2/token |
JWK Keys (Preview) | https://oauth2.preview.coreapi.io/.well-known/jwks.json |
offline
notwendig.openid
notwendig.Scope | Bedeutung |
---|---|
openid | Zugriff auf die OpenID-IdentitÀt des Benutzers (bei OIDC) |
offline | Ermöglicht das Anfordern von Refresh Tokens |
entitlements.read | Erlaubt das Abrufen des Entitlements Endpunkt |
openid
hinzugefĂŒgt werden. AnschlieĂend wird beim Abruf der Tokens ebenfalls ein ID Token zurĂŒckgegeben.
https://oauth2.coreapi.io/.well-known/jwks.json
, https://oauth2.preview.coreapi.io/.well-known/jwks.json
.
Feature | Front-Channel | Back-Channel |
---|---|---|
Logout-Mechanismus | Benutzer wird per Browser weitergeleitet | Server-zu-Server-Anfrage |
Client-Session beenden | Durch Cookie- oder Session-Invalidierung im Browser | Direkt auf dem Server (z. B. Token-Revokation) |
Browser benötigt? | Ja | Nein |
Geeignet fĂŒr | Web-Apps mit Session-basiertem Login | Sicherheitssensitive Anwendungen ohne Client-Side-Interaktion |
Logout URI
. Teile uns diese bitte mit.
Funktionsweise:
Logout URI
weiter.logout_token
an die konfigurierte URL gesendet.
Das logout_token ist ein JWT, das mit demselben SchlĂŒssel signiert ist, der auch fĂŒr die Signierung von OpenID Connect ID-Tokens verwendet wird.
Daher sollte das logout_token mithilfe des öffentlichen SchlĂŒssels fĂŒr ID-Tokens validiert werden, welcher ĂŒber /.well-known/jwks.json
abgerufen werden kann.
Das logout_token enthÀlt die folgenden Claims:
https://oauth2.coreapi.io
oder https://oauth2.preview.coreapi.io