カスタムデバイス名の設定

OpenID Connectエンドポイントへのリクエストは、ユーザーのデフォルトのブラウザではなく、クライアントまたはアプリ内ブラウザを通じてプログラム的に行うことができます。 デバイス名は、クライアントから送信されるヘッダー user-agent の値に基づいています。 このフローを通じて生成されるユーザーのトークンおよび権限に記録される、わかりやすいデバイス名にカスタマイズしてください。

始める前に

  • このタスクを完了するには管理者権限が必要です。
  • IBM® Verify 管理者として管理コンソールにログインしてください。

このタスクについて

「 OpenID Connect」または「 OpenID Connect for Open Banking」アプリケーションの設定を変更することで、デバイス名を上書きし、任意の名前に変更することができます。 この例では、パラメータの値が device_id デバイス名として使用されます。

手順

  1. Open Bankingアプリケーション向けに「 OpenID Connect」または「 OpenID Connect」を設定します。 「 OpenID Connect」アプリケーションでのシングルサインオンの設定については、 こちらをご覧ください。
  2. 「エンドポイント設定 」>「 イントロスペクト」 に移動し、以下のイントロスペクトマッピングを設定してください:
    1. 「属性を追加」 の横にある矢印をクリックし、「 カスタムルールを追加」 を選択します。
    2. このルールには を使用 requestContext.getValue('device_id') してください。
    3. 「OK」 をクリックします。
    4. Target 属性には を使用してください ibm:devicename
    5. 「OK」 をクリックします。
    6. 「保存」 をクリックして申請を保存してください。
  3. device_id=testapp1認証エンドポイントまたはトークンエンドポイントへのリクエストを行う際は、以下のパラメータを含めてください。
  4. "ibm:devicename": "testapp1"このトークンをイントロスペクションすると、が返されます。
  5. grants API を通じてトークンの付与情報を取得すると、ブラウザ名やクライアント名の代わりに が含まれます "deviceName": "testapp1"