SendSeven ile Giriş (OIDC SSO)

Kullanıcılarınızın OpenID Connect kullanarak SendSeven hesaplarıyla kimlik doğrulaması yapmasını sağlayın. Sorunsuz tek oturum açma için uygulamanızda 'SendSeven ile Giriş' uygulayın.

Uzun süreli oturumlar için yenileme token'larını etkinleştirir

Benzersiz kullanıcı tanımlayıcısı (Kullanıcı Kimliği)

Boolean: e-postanın doğrulanıp doğrulanmadığı

Onay sırasında kullanıcılara gösterilen görünen ad

Bir veya daha fazla HTTPS geri çağırma URL'si

Kayıttan sonra İstemci Kimliğinizi ve İstemci Gizlinizi alacaksınız.

Kullanıcıyı scope=openid profile email ile yetkilendirme URL'sine yönlendirin

Kullanıcı SendSeven ile kimlik doğrular ve onay verir

Kullanıcı yetkilendirme koduyla geri çağırma URL'nize yönlendirilir

Kodu token'lar için değiştirin (access_token + id_token)

JWKS kullanarak id_token imzasını doğrulayın

id_token'dan kullanıcı taleplerini çıkarın veya /userinfo uç noktasını çağırın

(issuer) https://api.sendseven.com olmalıdır

(audience) İstemci Kimliğinizi içermelidir

gönderdiğinizle eşleşmelidir (kullanıyorsanız)

Yönlendirme URI'sinin OAuth uygulamanıza kayıtlı olanla tam olarak eşleştiğinden emin olun

Sonda eğik çizgi veya sorgu parametrelerini kontrol edin

URI'nin HTTPS kullandığını doğrulayın (HTTP değil)

İstemci Kimliğinizin doğru olduğunu doğrulayın

İstemci Gizlisinin doğru gönderildiğini kontrol edin (URL kodlu)

OAuth uygulamasının hala aktif olduğundan emin olun

En son JWKS'yi aldığınızdan emin olun (anahtarlar periyodik olarak döner)

Yayıncı URL'sinin tam olarak eşleştiğini kontrol edin

İstemci Kimliğinizin hedef kitle talebinde olduğunu onaylayın

OpenID Connect (OIDC) 1.0, kullanicilarin SendSeven hesaplariyla oturum acmasini saglayan, OAuth 2.0 uzerine insa edilmis bir kimlik katmanidir. Kullanicilar kimlik dogrulamasi yaptiginda, SendSeven kullanici bilgilerini (e-posta, profil, benzersiz kimlik) iceren imzali bir JWT ID token'i verir. Uygulamaniz token imzasini dogrular ve sifreleri hicbir zaman islemeden kullanici bilgilerini cikarir. Bu, sorunsuz "SendSeven ile Giris Yap" akislari, calisma alani paylasimi ve cok kiracili kimlik dogrulamasi saglar.

Yonetici veya Sahip rolune sahip bir SendSeven hesabi

Uygulamanizda bir HTTPS geri donus URL'si (uretim icin gereklidir)

Platformunuz icin bir OpenID Connect istemci kutuphanesi (ornegin passport-openidconnect, Authlib, oidc-client-ts)

Uygulama Olustur dugmesini gosteren SendSeven Ayarlari'ndaki OAuth Uygulamalari bos durumu

Ad, aciklama, ana sayfa URL'si ve logo URL'si alanlariyla OAuth Uygulama genel ayarlari olusturma formu

Geri donus URL alanlariyla SendSeven'deki OAuth Uygulamasi icin Yonlendirme URI'leri yapilandirma sekmesi

SendSeven'de OpenID Connect, Profil, E-posta ve API izinlerini gosteren OAuth Uygulama kapsamlari secimi

  1. SSO ayarlarına erişin
  2. Kimlik sağlayıcınızı yapılandırın
  3. SendSeven'e OIDC kimlik bilgilerini girin
  4. Kullanıcı özniteliklerini eşleyin
  5. SSO bağlantısını test edin
  6. Kuruluşunuz için SSO'yu etkinleştirin

FAQ

OIDC ile OAuth 2.0 arasindaki fark nedir?

OAuth 2.0 bir yetkilendirme protokoludur (kaynaklara erisim saglar), OpenID Connect 1.0 ise OAuth 2.0 uzerine insa edilmis bir kimlik dogrulama protokoludur (ID token'lari araciligiyla kimlik saglar). SendSeven her ikisini de destekler.

SendSeven PKCE destekliyor mu?

Evet. PKCE (Proof Key for Code Exchange) tam olarak desteklenmektedir ve tum istemci turleri, ozellikle mobil uygulamalar ve SPA'lar icin onerilmektedir. Yetkilendirme kodu yakalama saldirilarina karsi koruma saglar.

Hangi kapsamlar mevcuttur?

Standart kapsamlar: openid (gerekli), profile, email, offline_access. SendSeven, ID token'larinda sub (benzersiz kimlik), email, name, picture, email_verified ve updated_at gibi kullanici bilgilerini dondurur.

Token'larin suresi ne kadar?

ID token'larinin suresi 1 saattir. Erisim token'larinin suresi, izin turunuze ve istemci yapilandirmaniza bagli olarak dolma suresi degisir. JWT'deki exp bilgisini her zaman kontrol edin.

Suresi dolmus bir token'i yenileyebilir miyim?

Evet, yetkilendirme sirasinda offline_access kapsamini istediyseniz, bir refresh_token alirsiniz. Yeni bir access_token ve id_token almak icin /token uç noktasina POST isteği gonderin.

SendSeven hangi kullanici bilgilerini dondurur?

ID token'lari sunlari icerir: sub (benzersiz kullanici kimiligi), email, email_verified, name, picture, locale, updated_at ve standart JWT bilgileri (iss, aud, exp, iat, nonce).

Cok kiracili SSO'yu nasil desteklerim?

Kullanicilari kiraciya ozel kimlik dogrulamasina yonlendirmek icin yetkilendirme isteginde tenant parametresini kullanin. SendSeven'in OIDC'si, calisma alaniniza kapsamli token'lar verebilir.