¿Qué es y cómo configurar una API Identity?
¿Qué es una API Identity?
API Identity es un tipo de API que creamos solo para facilitar la autenticación a través del flujo Password de OAuth.
En primer lugar, vamos a entender mejor qué es el flujo Password:
Ahora, la cuestión más importante:
Todas las APIs que requieren el flujo Password para generar y validar tokens de acceso deben estar vinculadas a una API Identity (este vínculo se realiza en el registro de la API Identity).
Esta API y la API Identity deben implementarse en el mismo entorno.
Aparte de eso, para que la API Identity pueda controlar las llamadas para la generación de tokens, debe implementarse en el mismo entorno que el flujo POST/access-token
(es decir, en el mismo entorno que la API OAuth, que viene con el Manager).
¿Cómo configurar una API Identity?
La configuración de una API Identity sigue los mismos pasos que para una API normal. La diferencia es que hay un paso adicional en el caso de la API Identity, en el que necesitamos vincularla a la API que requerirá tokens de acceso generados por el flujo Password.
Ver más
-
Detallamos las llamadas necesarias para obtener tokens de acceso a través del flujo Password aquí.
-
Si desea leer más sobre las diferencias entre los flujos de OAuth, acceda a The OAuth 2.0 Authorization Framework.
Share your suggestions with us!
Click here and then [+ Submit idea]