Configuration de l'introspection pour un fournisseur OAuth natif

Définissez un chemin d'introspection pour permettre l'examen des métadonnées pour un jeton d'accès.

A propos de cette tâche

L'introspection des jetons permet à un détenteur autorisé d'un jeton d'accès d'examiner le contenu des jetons qui utilisent un chemin d'introspection. Le jeton d'accès dont vous souhaitez effectuer l'introspection doit être obtenu par le biais du fournisseur OAuth natif. L'introspection offre un contexte pour le jeton en permettant à une ressource protégée autorisée d'interroger le serveur d'autorisation pour déterminer l'ensemble de métadonnées pour un jeton donné. Les métadonnées indiquent si le jeton est actuellement actif, les champs d'application attribués au jeton et le contexte d'autorisation dans lequel le jeton a été accordé (y compris la personne qui a autorisé le jeton et le client auquel il a été délivré). API Connect L'introspection des jetons est conforme à la norme IETF RFC 7662. Voir OAuth 2.0 Token Introspection.

L'un des rôles suivants est requis pour activer l'introspection pour un fournisseur OAuth natif :

  • Administrateur d'organisation
  • Propriétaire
  • Rôle personnalisé avec les droits Paramètres > Gérer

Vous pouvez sélectionner la page des paramètres d'introspection pour un fournisseur OAuth natif immédiatement après la fin de l'opération de création détaillée dans Configuration d'un fournisseur OAuth natif, ou vous pouvez mettre à jour les paramètres d'introspection pour un fournisseur OAuth natif existant. Si vous souhaitez mettre à jour les paramètres d'introspection pour un fournisseur OAuth natif existant, procédez comme suit avant de suivre la procédure décrite dans cette rubrique :

  1. Cliquez sur Icône Ressources Ressources > Fournisseurs OAuth.
  2. Sélectionnez le fournisseur OAuth natif requis.

Procédure

  1. Cliquez sur Introspection dans le menu de la barre latérale.
  2. Cochez la case pour activer l' introspection. Le chemin standard OAuth pour l'introspection /oauth2/introspect est automatiquement saisi. Ce chemin est utilisé lorsqu'une autre entité inspecte le contenu du jeton.
  3. Cliquez sur Sauvegarder lorsque vous avez terminé.

Résultats

Les jetons qui utilisent le chemin d'accès /oauth2/introspect sont interrogés. Vous pouvez utiliser le fournisseur OAuth pour sécuriser les API dans un catalogue.