Dynamic Client注册概述 dynamic-client-registration-overview
动态客户端注册表示由RFC 7591定义的授权机制,它基于RFC 6749描述的OAuth 2.0授权框架。
Adobe Pass提供动态客户端注册服务,允许访问以下受保护的API:
-
Adobe Pass身份验证管理API:
-
Adobe Pass身份验证REST API:
-
Adobe Pass身份验证SDK:
- 已签名的请求者ID机制。
- 域列表机制。
- API密钥机制。
采用动态客户注册的主要优势包括:
- 增强的安全性。
- 跨平台的统一模型。
- 对应用程序生命周期的精细控制。
要了解有关如何管理和使用动态客户端注册的更多信息,请参阅以下部分。
动态客户端注册管理 dynamic-client-registration-management
动态客户端注册管理流程允许在特定平台上运行且需要访问特定Adobe Pass身份验证API的客户端应用程序通过Adobe Pass TVE仪表板进行注册。
Adobe Pass TVE Dashboard是一款用于Adobe Pass身份验证客户(程序员)管理其配置和数据的工具。 此自助仪表板启用了Adobe Pass TVE仪表板用户指南文档中描述的一系列功能。
如果您有权访问Adobe Pass TVE仪表板,请按照以下部分中的步骤创建注册的应用程序并下载软件语句。
管理注册的应用程序 manage-registered-applications
创建注册的应用程序有两种可用方法:
-
程序员级别
程序员级别的注册过程允许您创建链接到所有可用渠道或所选渠道子集的已注册应用程序。 有关更多详细信息,请参阅面向程序员的TVE仪表板用户指南文档。
-
渠道级别
渠道级别的注册流程允许您创建仅链接到当前选定渠道的已注册应用程序。 有关更多详细信息,请参阅TVE仪表板用户指南文档。
channels
、platforms
和scopes
使用更窄的选项。管理软件语句 manage-software-statements
在下载软件语句之前,请确保已按照管理已注册的应用程序部分中所述创建了符合您的客户端应用程序要求的已注册应用程序。
根据注册应用程序的创建级别,可通过两种可用方式下载软件语句:
-
程序员级别
有关更多详细信息,请参阅面向程序员的TVE仪表板用户指南文档。
-
渠道级别
有关更多详细信息,请参阅TVE仪表板用户指南文档。
软件语句是一个JSON Web令牌(JWT
),其中包含有关客户端应用程序软件作为捆绑包的信息。 向检索客户端凭据 API显示时,使用JSON Web签名(JWS
)对软件语句进行数字签名。
有关软件语句是什么及其工作方式的更多详细说明,请参阅RFC 7591文档。
动态客户端注册流程 dynamic-client-registration-flow
总之,动态客户端注册授权机制涉及几个步骤:
管理
- 客户端代表必须按照管理已注册的应用程序部分中的说明创建已注册的应用程序。
- 客户端代表必须下载并嵌入软件语句,如管理软件语句部分中所述。
流量
请参阅动态客户端注册流程文档,以更好地了解如何访问受Adobe Pass保护的API。 此外,您还可以观看此网络研讨会录像,其中提供了更多背景信息并包括演示。