IM
ID
Beranda dokumentasi
Menu
Fitur

Auth dan Token Bootstrap

Ketergantungan autentikasi eksternal dan aliran bootstrap token bearer untuk API Inbox Manager.

inbox-manager auth oauth

Auth dan Token Bootstrap

Fitur bootstrap auth dan token menentukan bagaimana Inbox Manager menerima kepercayaan dari auth.inbox-manager.com dan menerapkannya ke setiap permintaan API. Ini memberi Anda otorisasi berbasis akun sehingga setiap panggilan berjalan untuk akun dan peran yang tepat.

Mengapa Ini Penting

Fitur ini memverifikasi identitas dan cakupan token sebelum penanganan bisnis dijalankan, menjaga otorisasi tetap ketat dan dapat diprediksi. Hal ini juga menjaga batas yang jelas antara penerbitan token domain autentikasi dan endpoint Inbox Manager sekaligus menjaga konsistensi pemeriksaan akun dan peran di seluruh rute yang dilindungi.

Aliran Inti

Klien masuk di auth.inbox-manager.com, mendapatkan token, dan mendapatkan token akun bila diperlukan. Inbox Manager memverifikasi penerbit, audiens, tanda tangan, dan klaim yang diperlukan, lalu menjalankan permintaan untuk akun dan peran token; token yang tidak valid atau tidak lengkap ditolak sebelum logika fitur dijalankan.

Operasi

OperasiEndpointTujuan
Masuk (eksternal)POST https://auth.inbox-manager.com/auth/sign-inOtentikasi pengguna dan mulai siklus hidup token
Penerbitan token OAuth (eksternal)POST https://auth.inbox-manager.com/oauth2/tokenTerbitkan token untuk klien publik atau backend
Penerbitan token akun (eksternal)POST https://auth.inbox-manager.com/api/accounts/:account_id/tokenMenerbitkan token cakupan akun untuk panggilan API
Discovery JWKS (eksternal)GET https://auth.inbox-manager.com/.well-known/jwks.jsonAmbil kunci penandatanganan untuk verifikasi JWT
Discovery OIDC (eksternal)GET https://auth.inbox-manager.com/.well-known/openid-configurationAmbil metadata OAuth/OIDC untuk klien
Proxy langganan ownerGET /api/subscriptions dan /api/subscriptions* terkaitJalankan langganan pemilik dan rencanakan tindakan melalui rute proksi resmi

Data dan Status Utama

KlaimPeran di Inbox Manager
uidMengidentifikasi pengguna yang bertindak
appMengidentifikasi id aplikasi dalam token
accMemilih akun untuk operasi resmi
roleMembatasi kemampuan tingkat akun
audHarus sesuai dengan audience Inbox Manager yang diharapkan
issHarus cocok dengan penerbit token yang dikonfigurasi

Mode dan Kontrol Kegagalan

Tanda tangan yang tidak valid, ketidakcocokan penerbit/audiens, dan hilangnya klaim yang diperlukan menyebabkan penolakan langsung, bukan perilaku fallback yang tersirat. Ketidakcocokan token/akun pada rute cakupan akun diblokir untuk mencegah akses lintas akun, dan kegagalan ketergantungan domain autentikasi tidak mengabaikan persyaratan verifikasi.

Terkait

Akun, Keanggotaan, 01-auth-and-token-bootstrap, 10-auth-backend-admin-flow.