oauth/Requests
Коллекция провайдеров авторизации OAuth 2.0 и идентификации OpenId Connect 1.0.
Используется для проведения трехэтапного процесса внешней авторизации и связывания внешней учетной записи с локальной учетной записью.
Для успешного завершения требует настройки в мастер-домене служебного сценария авторизации по токену ('iam_token_svcscript_code').
Содержится только в мастер-домене.
Тип хранилища: runtime
.
Поле | Описание |
---|---|
|
Идентификатор |
|
IP-адрес инициатора запроса. |
|
Состояние запроса:
Корректная последовательность состояний: 'initial' → 'authorized' → 'linked'. |
|
Текст возникшей ошибки. Заполняется при выставлении статуса 'error'. |
|
Ключ провайдера OAuth авторизации (из коллекции 'oauth/Providers'). |
|
Идентификатор провайдера OAuth авторизации (из коллекции 'oauth/Providers'). |
|
Токен для обновления значения 'access_token', используемого для доступа к внешнему серверу данных. Система после завершения начальной авторизации не осуществляет обращений к внешним серверу авторизации и серверу данных, поэтому сущность автоматически удаляется. |
|
Разрешенный в ходе внешней авторизации scope. Может быть меньше зарегистрированного для системы, если используется optional_scope и пользователем не проставляется часть выбранных разделов. |
|
Обнаруженный идентификатор внешней учетной записи пользователя на внешнем сервере авторизации. |
|
Обнаруженный логин внешней учетной записи пользователя на внешнем сервере авторизации. Может быть использован для сопоставления при связывании с локальной учетной записью пользователя. |
|
Обнаруженное имя внешней учетной записи пользователя на внешнем сервере авторизации. Может быть использовано при создании локальной учетной записи пользователя. |
|
Обнаруженный email внешней учетной записи пользователя на внешнем сервере авторизации. Может быть использован как при создании локальной учетной записи пользователя, так и при связывании с существующей учетной записью пользователя. |
|
Локальный домен системы, где предлагается производить связывание с внешней учетной записью пользователя. |
|
Собранная информация о пользователе во внешней системе для размещения в поле 'opts.info' сопоставленной учетной записи. |
|
Оригинальный контент о внешней учетной записи пользователя. Определяется в результате парсинга JWT-содержимого или JSON-содержимого в ответе внешнего сервера данных или перенаправлении с внешнего сервера авторизации. |
|
Таймштамп создания/изменения запроса. |
|
Время жизни запроса в секундах. Засекается с момента каждого изменения сущности (поле 'ts' устанавливает таймштамп). По истечении запрос автоматически удаляется. В состояниях 'initial' и 'authorized' время жизни - 120 секунд. В состоянии 'ready' - 60 секунд. Система после завершения начальной авторизации не осуществляет обращений к внешним серверу авторизации и серверу данных, поэтому сущность автоматически удаляется. |