Présentation de l’enregistrement client dynamique dynamic-client-registration-overview
L’enregistrement client dynamique représente un mécanisme d’autorisation défini par la norme RFC 7591 et repose sur le cadre d’autorisation OAuth 2.0 décrit par la norme RFC 6749.
Adobe Pass fournit un service d’enregistrement client dynamique qui permet d’accéder aux API protégées suivantes :
-
API Adobe Pass Authentication Management :
-
API REST d'authentification Adobe Pass :
-
SDK d’authentification Adobe Pass :
- Mécanisme d’identification du demandeur signé.
- Le mécanisme de liste de domaines.
- Mécanisme de clé API.
Avec l'adoption de l'enregistrement dynamique des clients, les principaux avantages sont les suivants :
- Sécurité renforcée.
- Modèle unifié sur plusieurs plateformes.
- Contrôle affiné du cycle de vie de votre application.
Pour en savoir plus sur la gestion et l’utilisation de l’enregistrement client dynamique, reportez-vous aux sections suivantes.
Dynamic Client Registration Management dynamic-client-registration-management
Le processus de gestion de l’enregistrement dynamique des clients permet aux applications clientes s’exécutant sur des plateformes spécifiques et ayant besoin d’accéder à des API d’authentification Adobe Pass spécifiques pour s’enregistrer via le tableau de bord Adobe Pass TVE.
Le tableau de bord Adobe Pass TVE est un outil permettant aux clients du service d’authentification d’Adobe Pass (les programmeurs) de gérer leur configuration et leurs données. Ce tableau de bord en libre-service active un éventail de fonctionnalités qui sont décrites dans la documentation Guide de l’utilisateur du tableau de bord TVE d’Adobe Pass 🔗.
Si vous avez accès au tableau de bord Adobe Pass TVE, suivez les étapes des sections ci-dessous pour créer une application enregistrée et télécharger la déclaration du logiciel.
Gestion des applications enregistrées manage-registered-applications
Vous pouvez créer une application enregistrée de deux manières :
-
Niveau du programmeur
Le processus d’enregistrement au niveau du programmeur vous permet de créer une application enregistrée liée à tous les canaux disponibles ou à un sous-ensemble sélectionné de canaux. Pour plus d’informations, reportez-vous à la documentation du Guide d’utilisation du tableau de bord TVE pour les programmeurs .
-
Niveau du canal
Le processus d’enregistrement au niveau du canal vous permet de créer une application enregistrée liée uniquement au canal sélectionné actuel. Pour plus d’informations, reportez-vous à la documentation du Guide d’utilisation du tableau de bord TVE pour les canaux .
channels
, platforms
et scopes
attribués.Gestion des instructions logicielles manage-software-statements
Avant de télécharger une déclaration de logiciel, assurez-vous qu'une application enregistrée a été créée, comme décrit dans la section Gérer les applications enregistrées qui répond aux exigences de votre application cliente.
Il existe deux manières de télécharger une instruction logicielle en fonction du niveau de création de l'application enregistrée :
-
Niveau du programmeur
Pour plus d’informations, reportez-vous à la documentation du Guide d’utilisation du tableau de bord TVE pour les programmeurs .
-
Niveau du canal
Pour plus d’informations, reportez-vous à la documentation du Guide d’utilisation du tableau de bord TVE pour les canaux .
L’instruction du logiciel est un jeton Web JSON (JWT
) qui contient des informations sur votre logiciel d’application client sous forme de lot. Lorsqu’elle est présentée à l’API Récupérer les informations d’identification du client, l’instruction du logiciel est signée numériquement à l’aide de la signature web JSON (JWS
).
Pour une explication plus détaillée des instructions de logiciel et de leur fonctionnement, reportez-vous à la documentation RFC 7591.
Flux d’enregistrement client dynamique dynamic-client-registration-flow
En résumé, le mécanisme d’autorisation de l’enregistrement client dynamique implique plusieurs étapes :
Gestion
- Un représentant du client doit créer une application enregistrée, comme décrit dans la section Gérer les applications enregistrées.
- Un représentant client doit télécharger et incorporer une instruction logicielle comme décrit dans la section Gérer les instructions logicielles.
Flux
- L’application cliente doit obtenir les informations d’identification du client comme décrit dans la documentation de l’API Récupération des informations d’identification du client.
- L’application cliente doit obtenir le jeton d’accès comme décrit dans la documentation de l’API Récupérer le jeton d’accès.
Reportez-vous à la documentation Flux d’enregistrement client dynamique pour mieux comprendre comment accéder aux API protégées Adobe Pass. De plus, vous pouvez également regarder cet enregistrement webinaire qui fournit plus de contexte et comprend une démonstration.