OIDC über FusionAuth
Erfahren Sie, wie Sie OIDC FusionAuth nahtlos mit dem Benutzermanagementsystem von Tchop verbinden, um Ihre Backend-Integration für mehr Sicherheit und Effizienz zu verbessern.
OIDC mit FusionAuth verbinden
Diese Anleitung erklärt, wie Sie OIDC FusionAuth mit der tchop-Benutzerverwaltung und dem Backend verbinden. Sie deckt die Erstellung einer OIDC-Verbindung, eines Key Masters, eines Mandanten (Tenant), einer neuen Anwendung sowie die erforderlichen Felder für die tchop-Seite ab.
Die Anleitung enthält auch ein Beispiel für eine Konfigurationsdatei.
OIDC-Verbindung erstellen
Key Master erstellen (optional, überspringen, falls bereits vorhanden)

Öffnen Sie
Settings/Key MasterKlicken Sie auf
Generate RSA key pairStellen Sie
AlgorithmaufRS256einStellen Sie
Issuerauftchop.ioein
Mandant (Tenant) erstellen (optional, überspringen, wenn Ihre Benutzerdaten bereits existieren)
Registerkarte „General“

Registerkarte „JWT“

Neue Anwendung erstellen
(optional) Wählen Sie den zuvor erstellten Mandanten aus (
tchop.io)
Registerkarte „Auth“

Stellen Sie
Client AuthenticationaufNot required when using PKCEeinStellen Sie
PKCEaufRequiredeinDeaktivieren Sie
Generate refresh tokensStellen Sie
URL validationaufAllow wildcardseinStellen Sie
Authorized redirect URLseinBitte fügen Sie hier Weiterleitungs-URLs basierend auf dem Namen des App-Pakets hinzu (Informationen werden von tchop bereitgestellt)
Stellen Sie
Enabled grantsnur aufAuthorization Codeein
Registerkarte „JWT“

Aktivieren Sie
The settingsStellen Sie
Access token signing keyauftchop.ioein (zuvor erstelltes Schlüsselset auswählen)Stellen Sie
Id token signing keyauftchop.ioein (zuvor erstelltes Schlüsselset auswählen)
Erforderliche Felder für die tchop-Seite
Felder | Beschreibung | Beispielwert |
|---|---|---|
jwksUri | Wert aus dem Feld | http://localhost:9011/.well-known/jwks.json |
issuer | Name des zuvor erstellten Mandanten (Tenant) oder | acme.com |
algorithm | Typ aus dem Abschnitt „Master key“, z.B. RS258 | RS256 |
audience | Entspricht dem Feld | acme.com |
tokenEndpoint | Wert aus dem Feld | http://localhost:9011/oauth2/token |
authorizationEndpoint | Wert aus dem Feld | http://localhost:9011/oauth2/authorize |
userinfoEndpoint | Wert aus dem Feld | http://localhost:9011/oauth2/userinfo |
clientId | ID der erstellten Anwendung, Wert aus dem Feld | 19fe3351-1e6e-4eef-914d-c74e8ebcb010 |



