tchop Logo

Plattform

Lösungen

Resourcen

Unternehmen

DE

Login

tchop Logo

DE

Login

tchop Logo

DE

Login

Rastermuster

OIDC über FusionAuth

OIDC FusionAuth mit dem Benutzermanagement von tchop verbinden: sichere, effiziente Backend-Integration Schritt für Schritt.

OIDC mit FusionAuth verbinden

Diese Anleitung erklärt, wie Sie OIDC FusionAuth mit der tchop-Benutzerverwaltung und dem Backend verbinden. Sie deckt die Erstellung einer OIDC-Verbindung, eines Key Masters, eines Mandanten (Tenant), einer neuen Anwendung sowie die erforderlichen Felder für die tchop-Seite ab.

Die Anleitung enthält auch ein Beispiel für eine Konfigurationsdatei.

OIDC-Verbindung erstellen

Key Master erstellen (optional, überspringen, falls bereits vorhanden)

Screenshot: Key Master erstellen (optional, überspringen, falls bereits vorhanden)
  • Öffnen Sie Settings / Key Master

  • Klicken Sie auf Generate RSA key pair

  • Stellen Sie Algorithm auf RS256 ein

  • Stellen Sie Issuer auf tchop.io ein

Mandant (Tenant) erstellen (optional, überspringen, wenn Ihre Benutzerdaten bereits existieren)

Registerkarte „General“

Screenshot: Registerkarte „General“

Registerkarte „JWT“

Screenshot: Registerkarte „JWT“

Neue Anwendung erstellen

  • (optional) Wählen Sie den zuvor erstellten Mandanten aus (tchop.io)

Registerkarte „Auth“

Screenshot: Registerkarte „Auth“
  • Stellen Sie Client Authentication auf Not required when using PKCE ein

  • Stellen Sie PKCE auf Required ein

  • Deaktivieren Sie Generate refresh tokens

  • Stellen Sie URL validation auf Allow wildcards ein

  • Stellen Sie Authorized redirect URLs ein

    • Bitte fügen Sie hier Weiterleitungs-URLs basierend auf dem Namen des App-Pakets hinzu (Informationen werden von tchop bereitgestellt)

  • Stellen Sie Enabled grants nur auf Authorization Code ein

Registerkarte „JWT“

Screenshot: Registerkarte „JWT“
  • Aktivieren Sie The settings

  • Stellen Sie Access token signing key auf tchop.io ein (zuvor erstelltes Schlüsselset auswählen)

  • Stellen Sie Id token signing key auf tchop.io ein (zuvor erstelltes Schlüsselset auswählen)

Erforderliche Felder für die tchop-Seite

Felder

Beschreibung

Beispielwert

jwksUri

Wert aus dem Feld OAuth2 & OpenID Connect Integration details/JSON Web Key (JWK) Set auf der Detailseite der Anwendung, z.B. https://<domain>/.well-known/jwks.json

http://localhost:9011/.well-known/jwks.json

issuer

Name des zuvor erstellten Mandanten (Tenant) oder acme.com, falls dieser Schritt übersprungen wurde. Wert aus dem Feld JWT/Issuer auf der Detailseite der Anwendung.

acme.com

algorithm

Typ aus dem Abschnitt „Master key“, z.B. RS258

RS256

audience

Entspricht dem Feld issuer

acme.com

tokenEndpoint

Wert aus dem Feld OAuth2 & OpenID Connect Integration details/Token endpoint auf der Detailseite der Anwendung, z.B. https://<domain>/oauth2/token

http://localhost:9011/oauth2/token

authorizationEndpoint

Wert aus dem Feld OAuth2 & OpenID Connect Integration details/OAuth IdP login URL auf der Detailseite der Anwendung, jedoch ohne Query-Parameter, z.B. http://<domain>/oauth2/authorize

http://localhost:9011/oauth2/authorize

userinfoEndpoint

Wert aus dem Feld OAuth2 & OpenID Connect Integration details/Userinfo endpoint auf der Detailseite der Anwendung, z.B. https://<domain>/oauth2/userinfo

http://localhost:9011/oauth2/userinfo

clientId

ID der erstellten Anwendung, Wert aus dem Feld Fields/Id auf der Detailseite der Anwendung, z.B. 8405c54f-3a95-4404-81cb-a0801d71e442

19fe3351-1e6e-4eef-914d-c74e8ebcb010

Beispiel für die Konfiguration

{
  "name": "Beliebiger lesbarer Name des Clients, z.B. UNICEPTA FIFA",
  "jwksUri": "<http://localhost:9011/.well-known/jwks.json>",
  "issuer": "acme.com",
  "algorithm": "RS256",
  "authorizationEndpoint": "<http://localhost:9011/oauth2/authorize>",
  "audience": "acme.com",
  "tokenEndpoint": "<http://localhost:9011/oauth2/token>",
  "clientId": "19fe3351-1e6e-4eef-914d-c74e8ebcb010",
  "userinfoEndpoint": "<http://localhost:9011/oauth2/userinfo>"
}
{
  "name": "Beliebiger lesbarer Name des Clients, z.B. UNICEPTA FIFA",
  "jwksUri": "<http://localhost:9011/.well-known/jwks.json>",
  "issuer": "acme.com",
  "algorithm": "RS256",
  "authorizationEndpoint": "<http://localhost:9011/oauth2/authorize>",
  "audience": "acme.com",
  "tokenEndpoint": "<http://localhost:9011/oauth2/token>",
  "clientId": "19fe3351-1e6e-4eef-914d-c74e8ebcb010",
  "userinfoEndpoint": "<http://localhost:9011/oauth2/userinfo>"
}
{
  "name": "Beliebiger lesbarer Name des Clients, z.B. UNICEPTA FIFA",
  "jwksUri": "<http://localhost:9011/.well-known/jwks.json>",
  "issuer": "acme.com",
  "algorithm": "RS256",
  "authorizationEndpoint": "<http://localhost:9011/oauth2/authorize>",
  "audience": "acme.com",
  "tokenEndpoint": "<http://localhost:9011/oauth2/token>",
  "clientId": "19fe3351-1e6e-4eef-914d-c74e8ebcb010",
  "userinfoEndpoint": "<http://localhost:9011/oauth2/userinfo>"
}

Möchten Sie Ihre App kostenlos testen?

Erleben Sie die Kraft von tchop™ mit einer kostenlosen, vollständig gebrandeten App für iOS, Android und das Web. Lassen Sie uns Ihr Publikum in eine Gemeinschaft verwandeln.

Jetzt kostenlose Test-Apps anfordern!

Möchten Sie Ihre App kostenlos testen?

Erleben Sie die Kraft von tchop™ mit einer kostenlosen, vollständig gebrandeten App für iOS, Android und das Web. Lassen Sie uns Ihr Publikum in eine Gemeinschaft verwandeln.

Jetzt kostenlose Test-Apps anfordern!

Möchten Sie Ihre App kostenlos testen?

Erleben Sie die Kraft von tchop™ mit einer kostenlosen, vollständig gebrandeten App für iOS, Android und das Web. Lassen Sie uns Ihr Publikum in eine Gemeinschaft verwandeln.

Jetzt kostenlose Test-Apps anfordern!