SendSeven ile Giriş (OIDC SSO)

Kullanıcılarınızın OpenID Connect kullanarak SendSeven hesaplarıyla kimlik doğrulaması yapmasını sağlayın. Sorunsuz tek oturum açma için uygulamanızda 'SendSeven ile Giriş' uygulayın.

Uzun süreli oturumlar için yenileme token'larını etkinleştirir

Benzersiz kullanıcı tanımlayıcısı (Kullanıcı Kimliği)

Boolean: e-postanın doğrulanıp doğrulanmadığı

Onay sırasında kullanıcılara gösterilen görünen ad

Bir veya daha fazla HTTPS geri çağırma URL'si

Kayıttan sonra İstemci Kimliğinizi ve İstemci Gizlinizi alacaksınız.

Kullanıcıyı scope=openid profile email ile yetkilendirme URL'sine yönlendirin

Kullanıcı SendSeven ile kimlik doğrular ve onay verir

Kullanıcı yetkilendirme koduyla geri çağırma URL'nize yönlendirilir

Kodu token'lar için değiştirin (access_token + id_token)

JWKS kullanarak id_token imzasını doğrulayın

id_token'dan kullanıcı taleplerini çıkarın veya /userinfo uç noktasını çağırın

(issuer) https://api.sendseven.com olmalıdır

(audience) İstemci Kimliğinizi içermelidir

gönderdiğinizle eşleşmelidir (kullanıyorsanız)

Yönlendirme URI'sinin OAuth uygulamanıza kayıtlı olanla tam olarak eşleştiğinden emin olun

Sonda eğik çizgi veya sorgu parametrelerini kontrol edin

URI'nin HTTPS kullandığını doğrulayın (HTTP değil)

İstemci Kimliğinizin doğru olduğunu doğrulayın

İstemci Gizlisinin doğru gönderildiğini kontrol edin (URL kodlu)

OAuth uygulamasının hala aktif olduğundan emin olun

En son JWKS'yi aldığınızdan emin olun (anahtarlar periyodik olarak döner)

Yayıncı URL'sinin tam olarak eşleştiğini kontrol edin

İstemci Kimliğinizin hedef kitle talebinde olduğunu onaylayın

OpenID Connect (OIDC) 1.0, kullanıcıların SendSeven hesaplarıyla oturum açmasını sağlayan, OAuth 2.0 üzerine inşa edilmiş bir kimlik katmanıdır. Kullanıcılar kimlik doğrulaması yaptığında, SendSeven kullanıcı bilgilerini (e-posta, profil, benzersiz kimlik) içeren imzalı bir JWT ID token'ı verir. Uygulamanız token imzasını doğrular ve şifreleri hiçbir zaman işlemeden kullanıcı bilgilerini çıkarır. Bu, sorunsuz "SendSeven ile Giriş Yap" akışları, çalışma alanı paylaşımı ve çok kiracılı kimlik doğrulaması sağlar.

Yönetici veya Sahip rolüne sahip bir SendSeven hesabı

Uygulamanızda bir HTTPS geri dönüş URL'si (üretim için gereklidir)

Platformunuz için bir OpenID Connect istemci kütüphanesi (örneğin passport-openidconnect, Authlib, oidc-client-ts)

Uygulama Oluştur düğmesini gösteren SendSeven Ayarları'ndaki OAuth Uygulamaları boş durumu

Ad, açıklama, ana sayfa URL'si ve logo URL'si alanlarıyla OAuth Uygulama genel ayarları oluşturma formu

Geri dönüş URL alanlarıyla SendSeven'deki OAuth Uygulaması için Yönlendirme URI'leri yapılandırma sekmesi

SendSeven'de OpenID Connect, Profil, E-posta ve API izinlerini gösteren OAuth Uygulama kapsamları seçimi

  1. SSO ayarlarına erişin
  2. Kimlik sağlayıcınızı yapılandırın
  3. SendSeven'e OIDC kimlik bilgilerini girin
  4. Kullanıcı özniteliklerini eşleyin
  5. SSO bağlantısını test edin
  6. Kuruluşunuz için SSO'yu etkinleştirin

FAQ

OIDC ile OAuth 2.0 arasındaki fark nedir?

OAuth 2.0 bir yetkilendirme protokolüdür (kaynaklara erişim sağlar), OpenID Connect 1.0 ise OAuth 2.0 üzerine inşa edilmiş bir kimlik doğrulama protokolüdür (ID token'ları aracılığıyla kimlik sağlar). SendSeven her ikisini de destekler.

SendSeven PKCE destekliyor mu?

Evet. PKCE (Proof Key for Code Exchange) tam olarak desteklenmektedir ve tüm istemci türleri, özellikle mobil uygulamalar ve SPA'lar için önerilmektedir. Yetkilendirme kodu yakalama saldırılarına karşı koruma sağlar.

Hangi kapsamlar mevcuttur?

Standart kapsamlar: openid (gerekli), profile, email, offline_access. SendSeven, ID token'larında sub (benzersiz kimlik), email, name, picture, email_verified ve updated_at gibi kullanıcı bilgilerini döndürür.

Token'ların süresi ne kadar?

ID token'larının süresi 1 saattir. Erişim token'larının süresi, izin türünüze ve istemci yapılandırmanıza bağlı olarak dolma süresi değişir. JWT'deki exp bilgisini her zaman kontrol edin.

Süresi dolmus bir token'ı yenileyebilir miyim?

Evet, yetkilendirme sırasında offline_access kapsamını istediyseniz, bir refresh_token alırsınız. Yeni bir access_token ve id_token almak için /token uç noktasına POST isteği gönderin.

SendSeven hangi kullanıcı bilgilerini döndürür?

ID token'ları şunları içerir: sub (benzersiz kullanıcı kimliği), email, email_verified, name, picture, locale, updated_at ve standart JWT bilgileri (iss, aud, exp, iat, nonce).

Çok kiracılı SSO'yu nasıl desteklerim?

Kullanıcıları kiracıya özel kimlik doğrulamasına yönlendirmek için yetkilendirme isteğinde tenant parametresini kullanın. SendSeven'ın OIDC'si, çalışma alanınıza kapsamlı token'lar verebilir.