tchop Logo

Plattform

Lösungen

Resourcen

Unternehmen

DE

Login

tchop Logo
DE

Login

tchop Logo
DE

Login

Rastermuster

OIDC über FusionAuth

Erfahren Sie, wie Sie OIDC FusionAuth nahtlos mit dem Benutzermanagementsystem von Tchop verbinden, um Ihre Backend-Integration für mehr Sicherheit und Effizienz zu verbessern.

OIDC mit FusionAuth verbinden

Diese Anleitung erklärt, wie Sie OIDC FusionAuth mit der tchop-Benutzerverwaltung und dem Backend verbinden. Sie deckt die Erstellung einer OIDC-Verbindung, eines Key Masters, eines Mandanten (Tenant), einer neuen Anwendung sowie die erforderlichen Felder für die tchop-Seite ab.

Die Anleitung enthält auch ein Beispiel für eine Konfigurationsdatei.

OIDC-Verbindung erstellen

Key Master erstellen (optional, überspringen, falls bereits vorhanden)

  • Öffnen Sie Settings / Key Master

  • Klicken Sie auf Generate RSA key pair

  • Stellen Sie Algorithm auf RS256 ein

  • Stellen Sie Issuer auf tchop.io ein

Mandant (Tenant) erstellen (optional, überspringen, wenn Ihre Benutzerdaten bereits existieren)

Registerkarte „General“

Registerkarte „JWT“

Neue Anwendung erstellen

  • (optional) Wählen Sie den zuvor erstellten Mandanten aus (tchop.io)

Registerkarte „Auth“

  • Stellen Sie Client Authentication auf Not required when using PKCE ein

  • Stellen Sie PKCE auf Required ein

  • Deaktivieren Sie Generate refresh tokens

  • Stellen Sie URL validation auf Allow wildcards ein

  • Stellen Sie Authorized redirect URLs ein

    • Bitte fügen Sie hier Weiterleitungs-URLs basierend auf dem Namen des App-Pakets hinzu (Informationen werden von tchop bereitgestellt)

  • Stellen Sie Enabled grants nur auf Authorization Code ein

Registerkarte „JWT“

  • Aktivieren Sie The settings

  • Stellen Sie Access token signing key auf tchop.io ein (zuvor erstelltes Schlüsselset auswählen)

  • Stellen Sie Id token signing key auf tchop.io ein (zuvor erstelltes Schlüsselset auswählen)

Erforderliche Felder für die tchop-Seite

Felder

Beschreibung

Beispielwert

jwksUri

Wert aus dem Feld OAuth2 & OpenID Connect Integration details/JSON Web Key (JWK) Set auf der Detailseite der Anwendung, z.B. https://<domain>/.well-known/jwks.json

http://localhost:9011/.well-known/jwks.json

issuer

Name des zuvor erstellten Mandanten (Tenant) oder acme.com, falls dieser Schritt übersprungen wurde. Wert aus dem Feld JWT/Issuer auf der Detailseite der Anwendung.

acme.com

algorithm

Typ aus dem Abschnitt „Master key“, z.B. RS258

RS256

audience

Entspricht dem Feld issuer

acme.com

tokenEndpoint

Wert aus dem Feld OAuth2 & OpenID Connect Integration details/Token endpoint auf der Detailseite der Anwendung, z.B. https://<domain>/oauth2/token

http://localhost:9011/oauth2/token

authorizationEndpoint

Wert aus dem Feld OAuth2 & OpenID Connect Integration details/OAuth IdP login URL auf der Detailseite der Anwendung, jedoch ohne Query-Parameter, z.B. http://<domain>/oauth2/authorize

http://localhost:9011/oauth2/authorize

userinfoEndpoint

Wert aus dem Feld OAuth2 & OpenID Connect Integration details/Userinfo endpoint auf der Detailseite der Anwendung, z.B. https://<domain>/oauth2/userinfo

http://localhost:9011/oauth2/userinfo

clientId

ID der erstellten Anwendung, Wert aus dem Feld Fields/Id auf der Detailseite der Anwendung, z.B. 8405c54f-3a95-4404-81cb-a0801d71e442

19fe3351-1e6e-4eef-914d-c74e8ebcb010

Beispiel für die Konfiguration

{
  "name": "Beliebiger lesbarer Name des Clients, z.B. UNICEPTA FIFA",
  "jwksUri": "<http://localhost:9011/.well-known/jwks.json>",
  "issuer": "acme.com",
  "algorithm": "RS256",
  "authorizationEndpoint": "<http://localhost:9011/oauth2/authorize>",
  "audience": "acme.com",
  "tokenEndpoint": "<http://localhost:9011/oauth2/token>",
  "clientId": "19fe3351-1e6e-4eef-914d-c74e8ebcb010",
  "userinfoEndpoint": "<http://localhost:9011/oauth2/userinfo>"
}
{
  "name": "Beliebiger lesbarer Name des Clients, z.B. UNICEPTA FIFA",
  "jwksUri": "<http://localhost:9011/.well-known/jwks.json>",
  "issuer": "acme.com",
  "algorithm": "RS256",
  "authorizationEndpoint": "<http://localhost:9011/oauth2/authorize>",
  "audience": "acme.com",
  "tokenEndpoint": "<http://localhost:9011/oauth2/token>",
  "clientId": "19fe3351-1e6e-4eef-914d-c74e8ebcb010",
  "userinfoEndpoint": "<http://localhost:9011/oauth2/userinfo>"
}
{
  "name": "Beliebiger lesbarer Name des Clients, z.B. UNICEPTA FIFA",
  "jwksUri": "<http://localhost:9011/.well-known/jwks.json>",
  "issuer": "acme.com",
  "algorithm": "RS256",
  "authorizationEndpoint": "<http://localhost:9011/oauth2/authorize>",
  "audience": "acme.com",
  "tokenEndpoint": "<http://localhost:9011/oauth2/token>",
  "clientId": "19fe3351-1e6e-4eef-914d-c74e8ebcb010",
  "userinfoEndpoint": "<http://localhost:9011/oauth2/userinfo>"
}

Möchten Sie Ihre App kostenlos testen?

Erleben Sie die Kraft von tchop™ mit einer kostenlosen, vollständig gebrandeten App für iOS, Android und das Web. Lassen Sie uns Ihr Publikum in eine Gemeinschaft verwandeln.

Jetzt kostenlose Test-Apps anfordern!

Möchten Sie Ihre App kostenlos testen?

Erleben Sie die Kraft von tchop™ mit einer kostenlosen, vollständig gebrandeten App für iOS, Android und das Web. Lassen Sie uns Ihr Publikum in eine Gemeinschaft verwandeln.

Jetzt kostenlose Test-Apps anfordern!

Möchten Sie Ihre App kostenlos testen?

Erleben Sie die Kraft von tchop™ mit einer kostenlosen, vollständig gebrandeten App für iOS, Android und das Web. Lassen Sie uns Ihr Publikum in eine Gemeinschaft verwandeln.

Jetzt kostenlose Test-Apps anfordern!