تسجيل الدخول باستخدام SendSeven (OIDC SSO)

مكّن مستخدميك من المصادقة بحساب SendSeven الخاص بهم باستخدام OpenID Connect. نفّذ "تسجيل الدخول باستخدام SendSeven" في تطبيقك للحصول على تسجيل دخول أحادي سلس.

قيمة منطقية: ما إذا كان البريد الإلكتروني موثقًا

اسم العرض المعروض للمستخدمين أثناء الموافقة

عنوان أو أكثر من عناوين URL للاستدعاء HTTPS

بعد التسجيل، ستتلقى معرف العميل وسر العميل.

أعد توجيه المستخدم إلى عنوان URL للتفويض مع scope=openid profile email

يصادق المستخدم مع SendSeven ويمنح الموافقة

يُعاد توجيه المستخدم إلى عنوان URL للاستدعاء الخاص بك مع رمز التفويض

بادل الرمز بالرموز (access_token + id_token)

استخرج مطالبات المستخدم من id_token أو استدعِ نقطة نهاية /userinfo

(المُصدر) يجب أن يكون https://api.sendseven.com

(الجمهور) يجب أن يحتوي على معرف العميل الخاص بك

(انتهاء الصلاحية) يجب أن يكون في المستقبل

يجب أن يطابق الذي أرسلته (إذا كان مستخدمًا)

تأكد من أن عنوان URI للتوجيه يطابق بالضبط أحد المسجلين مع تطبيق OAuth الخاص بك

تحقق من الشرطات المائلة الزائدة أو معلمات الاستعلام

تأكد من أن عنوان URI يستخدم HTTPS (وليس HTTP)

تأكد من إرسال سر العميل بشكل صحيح (مشفر URL)

تأكد من جلب أحدث JWKS (المفاتيح تتدور بشكل دوري)

تأكد من وجود معرف العميل الخاص بك في مطالبة الجمهور

OpenID Connect (OIDC) 1.0 هي طبقة هوية مبنية فوق OAuth 2.0 تتيح للمستخدمين تسجيل الدخول بحساب SendSeven الخاص بهم. عند مصادقة المستخدمين، يُصدر SendSeven رمز JWT ID موقّع يحتوي على بيانات المستخدم (البريد الإلكتروني، الملف الشخصي، المعرّف الفريد). يتحقق تطبيقك من توقيع الرمز ويستخرج معلومات المستخدم دون التعامل مع كلمات المرور مطلقاً. يتيح هذا تدفقات "تسجيل الدخول بـ SendSeven" السلسة ومشاركة مساحات العمل والمصادقة متعددة المستأجرين.

رابط إعادة توجيه HTTPS في تطبيقك (مطلوب للإنتاج)

مكتبة عميل OpenID Connect لمنصتك (مثل passport-openidconnect أو Authlib أو oidc-client-ts)

الحالة الفارغة لتطبيقات OAuth في إعدادات SendSeven تعرض زر إنشاء تطبيق

نموذج الإعدادات العامة لإنشاء تطبيق OAuth مع حقول الاسم والوصف ورابط الصفحة الرئيسية ورابط الشعار

علامة تبويب إعداد روابط إعادة التوجيه لتطبيق OAuth في SendSeven مع حقول رابط الاستدعاء الراجع

اختيار نطاقات تطبيق OAuth مع OpenID Connect وProfile وEmail وصلاحيات API في SendSeven

  1. الوصول إلى إعدادات SSO
  2. ضبط مزود الهوية
  3. إدخال بيانات OIDC في SendSeven
  4. ربط سمات المستخدمين
  5. اختبار اتصال SSO
  6. تفعيل SSO للمؤسسة

FAQ

ما الفرق بين OIDC وOAuth 2.0؟

OAuth 2.0 هو بروتوكول تفويض (يمنح وصولاً إلى الموارد)، بينما OpenID Connect 1.0 هو بروتوكول مصادقة مبني فوق OAuth 2.0 (يوفر الهوية عبر رموز ID). يدعم SendSeven كليهما.

هل يدعم SendSeven بروتوكول PKCE؟

نعم. PKCE (Proof Key for Code Exchange) مدعوم بالكامل ومُوصى به لجميع أنواع العملاء، خاصة تطبيقات الهاتف المحمول وSPA. يمنع هجمات اعتراض رمز التفويض.

ما النطاقات المتاحة؟

النطاقات القياسية: openid (مطلوب)، profile، email، offline_access. يُرجع SendSeven بيانات المستخدم مثل sub (المعرّف الفريد) وemail وname وpicture وemail_verified وupdated_at في رموز ID.

ما مدة صلاحية الرموز؟

تنتهي صلاحية رموز ID بعد ساعة واحدة. تنتهي رموز الوصول بناءً على نوع المنح وإعداد العميل. تحقق دائماً من حقل exp في JWT.

هل يمكنني تجديد رمز منتهي الصلاحية؟

نعم، إذا طلبت نطاق offline_access أثناء التفويض، ستحصل على refresh_token. أرسله عبر POST إلى نقطة /token للحصول على access_token وid_token جديدين.

ما بيانات المستخدم التي يُرجعها SendSeven؟

تتضمن رموز ID: sub (معرّف المستخدم الفريد) وemail وemail_verified وname وpicture وlocale وupdated_at وبيانات JWT القياسية (iss وaud وexp وiat وnonce).

كيف أدعم تسجيل الدخول الموحد متعدد المستأجرين؟

استخدم معامل tenant في طلب authorize لتوجيه المستخدمين إلى مصادقة خاصة بالمستأجر. يمكن لـ OIDC في SendSeven إصدار رموز محددة النطاق لمساحة العمل الخاصة بك.