Identifiants POST
Créez des informations d’authentification du client associées à votre application. Ces informations d’authentification peuvent servir à configurer les méthodes d’authentification Private Key JWT et mTLS, ainsi que les requêtes Authorization sécurisées par JWT.
Clé publique
Les informations d’authentification de clé publique peuvent servir à configurer l’authentification du client Private Key JWT et les requêtes Authorization sécurisées par JWT.
Exemple :
{
"credential_type": "public_key",
"name": "string",
"pem": "string",
"alg": "RS256",
"parse_expiry_from_cert": false,
"expires_at": "2022-12-31T23:59:59Z"
}
Certificat (signé par une AC et auto-signé)
Les informations d’authentification de certificat peuvent servir à configurer l’authentification du client mTLS. Les certificats signés par une AC peuvent être configurés soit avec un certificat signé, soit uniquement avec le Subject DN du certificat.
Exemple de certificat signé par une AC (pem) :
{
"credential_type": "x509_cert",
"name": "string",
"pem": "string"
}
Exemple de certificat signé par une AC (subject_dn) :
{
"credential_type": "cert_subject_dn",
"name": "string",
"subject_dn": "string"
}
Exemple de certificat auto-signé :
{
"credential_type": "cert_subject_dn",
"name": "string",
"pem": "string"
}
Les informations d’authentification seront créées, mais ne seront pas encore activées tant que vous n’aurez pas défini les propriétés correspondantes sur le client :
- Pour activer ces informations d’authentification pour les méthodes d’authentification Private Key JWT ou mTLS, définissez la propriété
client_authentication_methodssur le client. Pour en savoir plus, consultez Configure Private Key JWT Authentication et Configure mTLS Authentication - Pour activer ces informations d’authentification pour les requêtes Authorization sécurisées par JWT, définissez la propriété
signed_request_objectsur le client. Pour en savoir plus, consultez Configure JWT-secured Authorization Requests (JAR)
Autorisations
Bearer authentication header of the form Bearer <token>, where <token> is your auth token.
Paramètres de chemin
ID du client.
Corps
Type d’information d’authentification.
public_key, cert_subject_dn, x509_cert Algorithme qui sera utilisé avec le justificatif. Peut être l’un des suivants : RS256, RS384, PS256. S’il n’est pas précisé, RS256 sera utilisé. S’applique au type de justificatif public_key.
RS256, RS384, PS256 Date au format ISO 8601 représentant l’expiration du credential. Si elle n’est pas précisée (non recommandé), le credential n’expire jamais. S’applique au type de credential public_key.
kid (Key ID) facultatif, utilisé pour identifier de façon unique le credential. S’il n’est pas précisé, une valeur kid sera générée automatiquement. Le paramètre d’en-tête kid dans les JWT envoyés par votre client doit correspondre à cette valeur. Le format valide est [0-9a-zA-Z-_]{10,64}
10 - 64^([0-9a-zA-Z-_]{10,64})$Nom convivial d’un credential.
128Analyse la date d’expiration à partir du certificat X.509. Si true, tente d’analyser la date d’expiration à partir du PEM fourni. S’applique au type de credential public_key.
Clé publique au format PEM (SPKI et PKCS1) ou certificat X.509. Doit être échappé en JSON.
Nom distinctif du sujet. Mutuellement exclusif avec la propriété pem. S’applique au type de credential cert_subject_dn.
1 - 256Réponse
Informations d’authentification créées avec succès.
Algorithme qui sera utilisé avec l’information d’authentification. Algorithmes pris en charge : RS256,RS384,PS256
RS256, RS384, PS256 Date de création du credential au format ISO 8601.
Type d’information d’authentification.
public_key, cert_subject_dn, x509_cert Date au format ISO 8601 représentant l’expiration du credential.
ID du credential. Généré à la création.
Identificateur de clé du credential, généré à la création.
Nom donné au credential par l’utilisateur.
Nom distinctif du sujet du certificat X.509
Empreinte SHA256 du certificat X.509
Date de mise à jour du credential au format ISO 8601.