API-Übersicht
AuthSafe bietet eine vollständige OAuth 2.0- und OpenID Connect (OIDC)-Implementierung für sichere Authentifizierung und Autorisierung. Unsere APIs sind standardkonform, entwicklerfreundlich und produktionsreif.
Basis-URL
Alle API-Endpunkte sind verfügbar unter:
https://identities.authsafe.inKern-APIs
Authentifizierung
OAuth 2.0- und OpenID Connect-Flows für Benutzerauthentifizierung. Erfahren Sie mehr über Autorisierungscodes, Tokens und sichere Anmeldung.
Mehr erfahrenAPI-Endpunkte
Vollständige API-Referenz für alle Authentifizierungsendpunkte einschließlich Autorisierung, Token-Austausch, User-Info und mehr.
Referenz anzeigenAutorisierung
Feingranulare Zugriffskontrolle mit OAuth 2.0-Scopes, rollenbasierter Zugriffskontrolle (RBAC) und benutzerdefinierten Berechtigungen.
Mehr erfahrenAuthentifizierungsablauf
AuthSafe implementiert den OAuth 2.0 Authorization Code Flow mit PKCE (Proof Key for Code Exchange) für maximale Sicherheit.
1. Benutzer startet den Login in Ihrer Anwendung
2. Anwendung leitet zum AuthSafe-Autorisierungsendpunkt weiter
3. Benutzer authentifiziert sich und erteilt Zustimmung
4. AuthSafe leitet mit Autorisierungscode zurück
5. Anwendung tauscht Code gegen Tokens
6. Anwendung nutzt Access Token für geschützte Ressourcen
7. Anwendung erneuert Tokens bei BedarfSicherheitsfunktionen
PKCE erforderlich
Alle Authorization-Code-Flows erfordern PKCE mit S256, um Code-Abfangangriffe zu verhindern.
RS256-Token-Signierung
Alle Tokens werden mit RSA-256 unter organisationsspezifischen Schlüsseln signiert. Verifizieren Sie Signaturen über unseren JWKS-Endpunkt.
Standardkonformität
AuthSafe implementiert folgende Spezifikationen:
OAuth 2.0 (RFC 6749)
Autorisierungsframework für delegierten Zugriff
OpenID Connect Core 1.0
Identitätsschicht auf Basis von OAuth 2.0
PKCE (RFC 7636)
Proof Key for Code Exchange
Token Introspection (RFC 7662)
Token-Validierung und -Prüfung
Token Revocation (RFC 7009)
Token-Lebenszyklusverwaltung
JWT (RFC 7519)
JSON Web Tokens
Nächste Schritte
Schnellstart
Starten Sie in wenigen Minuten mit unserer Schritt-für-Schritt-Integrationsanleitung.
Schnellstart ansehen ->Authentifizierungsleitfaden
Erfahren Sie mehr über OAuth 2.0, OpenID Connect und wie AuthSafe Authentifizierung umsetzt.
Mehr über Authentifizierung ->React SDK
Nutzen Sie unser offizielles React SDK für eine nahtlose Integration in React-Anwendungen.
React SDK ansehen ->