Flux d’authentification de base effectué dans l’application principale basic-authentication-flow-performed-within-primary-application
Le flux d’authentification dans les droits d’authentification Adobe Pass permet à l’application de diffusion en continu de vérifier qu’un utilisateur dispose d’un compte MVPD valide. Pour ce faire, l’utilisateur doit disposer d’un compte MVPD actif et saisir des informations de connexion valides sur la page de connexion de MVPD.
Le flux d’authentification est requis dans les cas suivants :
- Lorsque l’utilisateur ouvre une application pour la première fois.
- Lorsque l’authentification précédente de l’utilisateur a expiré.
- Lorsque l’utilisateur se déconnecte du compte MVPD.
- Lorsque l’utilisateur souhaite s’authentifier avec un autre MVPD.
Dans tous ces cas, l’application appelant l’un des points d’entrée de profils reçoit une réponse vide pour un ou plusieurs profils, mais pour différents MVPD.
Le flux d’authentification nécessite qu’un agent utilisateur (navigateur) effectue une série d’appels de l’application vers le serveur principal Adobe Pass, puis vers la page de connexion MVPD, et enfin vers l’application. Ce flux peut inclure plusieurs redirections vers les systèmes MVPD et la gestion des cookies ou des sessions stockés pour chaque domaine, ce qui peut être difficile à réaliser et à sécuriser sans agent utilisateur.
En fonction des fonctionnalités de l’application principale (application de diffusion en continu) permettant de prendre en charge l’interaction des utilisateurs pour sélectionner un MVPD et s’authentifier avec le MVPD sélectionné dans un agent utilisateur, les scénarios d’authentification sont les suivants :
Authentification dans l’application principale perform-authentication-within-primary-application
Conditions préalables prerequisites-perform-authentication-within-primary-application
Avant d’effectuer l’authentification par le biais de l’interaction utilisateur dans une application principale, assurez-vous que les conditions préalables suivantes sont remplies :
- L’application de diffusion en continu doit sélectionner un MVPD.
- L’application de diffusion en continu doit lancer une session d’authentification pour se connecter avec le MVPD sélectionné.
- L’application de diffusion en continu doit s’authentifier avec le MVPD sélectionné dans un agent utilisateur.
- L’application de diffusion en continu prend en charge l’interaction utilisateur pour sélectionner un MVPD.
- L’application de diffusion en continu prend en charge l’interaction utilisateur pour l’authentification avec le MVPD sélectionné dans un agent utilisateur.
Workflow workflow-perform-authentication-completed-on-primary-application
Suivez les étapes données pour implémenter le flux d’authentification de base effectué dans une application principale, comme illustré dans le diagramme suivant.
Effectuer l’authentification dans l’application principale
-
Créer une session d’authentification : l’application de diffusion en continu rassemble toutes les données nécessaires pour lancer une session d’authentification en appelant le point d’entrée Sessions.
note important IMPORTANT Consultez la documentation de l’API Créer une session d’authentification pour plus d’informations sur : - Tous les paramètres obligatoires tels que
serviceProvider
,mvpd
,domainName
etredirectUrl
- Tous les en-têtes obligatoires tels que
Authorization
,AP-Device-Identifier
- Tous les paramètres facultatifs et en-têtes
L’application de diffusion en continu doit fournir tous les paramètres requis en un seul appel lors de la création de la session d’authentification. - Tous les paramètres obligatoires tels que
-
Indiquez l’action suivante : la réponse du point d’entrée des sessions contient les données nécessaires pour guider l’application de diffusion en continu concernant l’action suivante.
note important IMPORTANT Reportez-vous à la documentation de l’API Créer une session d’authentification pour plus d’informations sur les informations fournies dans une réponse de session. Le point d’entrée Sessions valide les données de requête pour s’assurer que les conditions de base sont remplies : - Les paramètres obligatoire et les en-têtes doivent être valides.
- L’intégration entre les
serviceProvider
etmvpd
fournis doit être active.
Si la validation échoue, une réponse d’erreur est générée, fournissant des informations supplémentaires qui sont conformes à la documentation Codes d’erreur améliorés. -
Poursuivre avec les flux de décisions : la réponse du point d’entrée des sessions contient les données suivantes :
- L’attribut
actionName
est défini sur « autoriser ». - L’attribut
actionType
est défini sur « direct ».
Si le serveur principal Adobe Pass identifie un profil valide, l’application de diffusion en continu n’a pas besoin de s’authentifier à nouveau avec le MVPD sélectionné, car il existe déjà un profil qui peut être utilisé pour les flux de décisions suivants.
- L’attribut
-
Ouvrir l’URL dans l’agent utilisateur : la réponse de point d’entrée des sessions contient les données suivantes :
url
qui peut être utilisé pour lancer l’authentification interactive dans la page de connexion de MVPD.- L’attribut
actionName
est défini sur « authentifier ». - L’attribut
actionType
est défini sur « interactif ».
Si le serveur principal d’Adobe Pass n’identifie pas de profil valide, l’application de diffusion en continu ouvre un agent utilisateur pour charger le
url
fourni, envoyant une requête au point d’entrée Authentifier. Ce flux peut inclure plusieurs redirections et conduire finalement l’utilisateur à la page de connexion de MVPD et fournir des informations d’identification valides. -
Terminer l’authentification MVPD : si le flux d’authentification est réussi, l’interaction de l’agent utilisateur enregistre un profil standard sur le serveur principal Adobe Pass et atteint le
redirectUrl
fourni. -
Récupérer le profil pour un code spécifique : l’application de diffusion en continu rassemble toutes les données nécessaires pour récupérer les informations de profil en envoyant une requête au point d’entrée Profils .
note important IMPORTANT Consultez la documentation de l’API Récupérer le profil pour un code spécifique pour plus d’informations sur : - Tous les paramètres obligatoires tels que
serviceProvider
,code
- Tous les en-têtes obligatoires tels que
Authorization
,AP-Device-Identifier
- Tous les paramètres facultatifs et en-têtes
note tip TIP L’application de diffusion en continu doit attendre que l’agent utilisateur atteigne le redirectUrl
fourni pour vérifier si le profil standard a bien été généré et enregistré. - Tous les paramètres obligatoires tels que
-
Renvoyer des informations sur le profil normal : la réponse de point d’entrée des profils contient des informations sur le profil normal associé aux paramètres et en-têtes reçus.
note important IMPORTANT Reportez-vous à la documentation de l’API Récupérer le profil pour un code spécifique pour plus d’informations sur les informations fournies dans une réponse de profil. Le point d’entrée des profils valide les données de requête pour s’assurer que les conditions de base sont remplies : - Les paramètres obligatoire et les en-têtes doivent être valides.
Si la validation échoue, une réponse d’erreur est générée, fournissant des informations supplémentaires qui sont conformes à la documentation Codes d’erreur améliorés.