SendSeven ile Giriş (OIDC SSO)
Kullanıcılarınızın OpenID Connect kullanarak SendSeven hesaplarıyla kimlik doğrulaması yapmasını sağlayın. Sorunsuz tek oturum açma için uygulamanızda 'SendSeven ile Giriş' uygulayın.
Uzun süreli oturumlar için yenileme token'larını etkinleştirir
Benzersiz kullanıcı tanımlayıcısı (Kullanıcı Kimliği)
Boolean: e-postanın doğrulanıp doğrulanmadığı
Onay sırasında kullanıcılara gösterilen görünen ad
Bir veya daha fazla HTTPS geri çağırma URL'si
Kayıttan sonra İstemci Kimliğinizi ve İstemci Gizlinizi alacaksınız.
Kullanıcıyı scope=openid profile email ile yetkilendirme URL'sine yönlendirin
Kullanıcı SendSeven ile kimlik doğrular ve onay verir
Kullanıcı yetkilendirme koduyla geri çağırma URL'nize yönlendirilir
Kodu token'lar için değiştirin (access_token + id_token)
JWKS kullanarak id_token imzasını doğrulayın
id_token'dan kullanıcı taleplerini çıkarın veya /userinfo uç noktasını çağırın
(issuer) https://api.sendseven.com olmalıdır
(audience) İstemci Kimliğinizi içermelidir
gönderdiğinizle eşleşmelidir (kullanıyorsanız)
Yönlendirme URI'sinin OAuth uygulamanıza kayıtlı olanla tam olarak eşleştiğinden emin olun
Sonda eğik çizgi veya sorgu parametrelerini kontrol edin
URI'nin HTTPS kullandığını doğrulayın (HTTP değil)
İstemci Kimliğinizin doğru olduğunu doğrulayın
İstemci Gizlisinin doğru gönderildiğini kontrol edin (URL kodlu)
OAuth uygulamasının hala aktif olduğundan emin olun
En son JWKS'yi aldığınızdan emin olun (anahtarlar periyodik olarak döner)
Yayıncı URL'sinin tam olarak eşleştiğini kontrol edin
İstemci Kimliğinizin hedef kitle talebinde olduğunu onaylayın
OpenID Connect (OIDC) 1.0, kullanicilarin SendSeven hesaplariyla oturum acmasini saglayan, OAuth 2.0 uzerine insa edilmis bir kimlik katmanidir. Kullanicilar kimlik dogrulamasi yaptiginda, SendSeven kullanici bilgilerini (e-posta, profil, benzersiz kimlik) iceren imzali bir JWT ID token'i verir. Uygulamaniz token imzasini dogrular ve sifreleri hicbir zaman islemeden kullanici bilgilerini cikarir. Bu, sorunsuz "SendSeven ile Giris Yap" akislari, calisma alani paylasimi ve cok kiracili kimlik dogrulamasi saglar.
Yonetici veya Sahip rolune sahip bir SendSeven hesabi
Uygulamanizda bir HTTPS geri donus URL'si (uretim icin gereklidir)
Platformunuz icin bir OpenID Connect istemci kutuphanesi (ornegin passport-openidconnect, Authlib, oidc-client-ts)
Uygulama Olustur dugmesini gosteren SendSeven Ayarlari'ndaki OAuth Uygulamalari bos durumu
Ad, aciklama, ana sayfa URL'si ve logo URL'si alanlariyla OAuth Uygulama genel ayarlari olusturma formu
Geri donus URL alanlariyla SendSeven'deki OAuth Uygulamasi icin Yonlendirme URI'leri yapilandirma sekmesi
SendSeven'de OpenID Connect, Profil, E-posta ve API izinlerini gosteren OAuth Uygulama kapsamlari secimi
- SSO ayarlarına erişin
- Kimlik sağlayıcınızı yapılandırın
- SendSeven'e OIDC kimlik bilgilerini girin
- Kullanıcı özniteliklerini eşleyin
- SSO bağlantısını test edin
- Kuruluşunuz için SSO'yu etkinleştirin
FAQ
OIDC ile OAuth 2.0 arasindaki fark nedir?
OAuth 2.0 bir yetkilendirme protokoludur (kaynaklara erisim saglar), OpenID Connect 1.0 ise OAuth 2.0 uzerine insa edilmis bir kimlik dogrulama protokoludur (ID token'lari araciligiyla kimlik saglar). SendSeven her ikisini de destekler.
SendSeven PKCE destekliyor mu?
Evet. PKCE (Proof Key for Code Exchange) tam olarak desteklenmektedir ve tum istemci turleri, ozellikle mobil uygulamalar ve SPA'lar icin onerilmektedir. Yetkilendirme kodu yakalama saldirilarina karsi koruma saglar.
Hangi kapsamlar mevcuttur?
Standart kapsamlar: openid (gerekli), profile, email, offline_access. SendSeven, ID token'larinda sub (benzersiz kimlik), email, name, picture, email_verified ve updated_at gibi kullanici bilgilerini dondurur.
Token'larin suresi ne kadar?
ID token'larinin suresi 1 saattir. Erisim token'larinin suresi, izin turunuze ve istemci yapilandirmaniza bagli olarak dolma suresi degisir. JWT'deki exp bilgisini her zaman kontrol edin.
Suresi dolmus bir token'i yenileyebilir miyim?
Evet, yetkilendirme sirasinda offline_access kapsamini istediyseniz, bir refresh_token alirsiniz. Yeni bir access_token ve id_token almak icin /token uç noktasina POST isteği gonderin.
SendSeven hangi kullanici bilgilerini dondurur?
ID token'lari sunlari icerir: sub (benzersiz kullanici kimiligi), email, email_verified, name, picture, locale, updated_at ve standart JWT bilgileri (iss, aud, exp, iat, nonce).
Cok kiracili SSO'yu nasil desteklerim?
Kullanicilari kiraciya ozel kimlik dogrulamasina yonlendirmek icin yetkilendirme isteginde tenant parametresini kullanin. SendSeven'in OIDC'si, calisma alaniniza kapsamli token'lar verebilir.