Spec-Zone.ru › Web APIs

IdentityCredential: свойство token

Ограниченная доступность

Эта функция не относится к Baseline, так как она не работает в некоторых из наиболее широко используемых браузеров.

  • Подробнее
  • Полная совместимость
  • Отправить отзыв

Экспериментальная функция: Это экспериментальная технология
Перед использованием в рабочей среде внимательно проверьте таблицу совместимости с браузерами.

Безопасный контекст: Данная функция доступна только в безопасных контекстах (HTTPS) в некоторых или во всех поддерживающих браузерах.

Чтение-только свойство token интерфейса IdentityCredential возвращает токен, используемый для проверки связанного входа в систему.

Токен содержит информацию об идентификации пользователя, подписанную цифровой подписью с использованием цифрового сертификата поставщика идентификационных данных (IdP). цифрового сертификата.

Уполномоченная сторона (RP) отправляет токен на свой сервер для проверки сертификата и, при успехе, может использовать (теперь надёжную) информацию об идентификации из токена для входа пользователя в свою службу (начало новой сессии), регистрации пользователя в своей службе (если это новый пользователь) и т. д.

Если пользователь никогда не входил в систему IdP или вышел из неё, связанный вызов get() отклоняется с ошибкой, и RP может перенаправить пользователя на страницу входа в IdP для входа или создания учётной записи.

Примечание: Точная структура и содержимое токена валидации не видны для API FedCM и браузера. IdP определяет синтаксис и использование токена, а RP должен следовать инструкциям, предоставленным IdP (например, см. Проверьте токен идентификации Google на стороне сервера), чтобы убедиться в правильности его использования.

Значение

Строка.

Примеры

Уполномоченные стороны (RP) могут вызвать navigator.credentials.get() с параметром identity для запроса входа пользователей в RP через поставщика идентификационных данных (IdP) с использованием федерации идентификации. Типичный запрос выглядит так:

async function signIn() {
  const identityCredential = await navigator.credentials.get({
    identity: {
      providers: [
        {
          configURL: "https://accounts.idp.example/config.json",
          clientId: "********",
          nonce: "******",
        },
      ],
    },
  });

  console.log(identityCredential.token);
}

Успешный вызов navigator.credentials.get() с включённым параметром identity возвращает экземпляр IdentityCredential, который можно использовать для доступа к токену, используемому для проверки входа.

Дополнительные сведения о работе с этим см. в API федерального управления учетными данными (FedCM). Этот вызов запускает процесс входа в систему, описанный в потоке входа в FedCM.

Спецификации

Спецификация
API федерального управления учетными данными
# dom-identitycredential-token

Совместимость с браузерами

Рабочий стол Мобильные устройства
Chrome Edge Firefox Opera Safari Chrome Android Firefox для Android Opera Android Safari на iOS Samsung Internet WebView Android
token 108 108 Нет 94 Нет 108 Нет 73 Нет 21.0 Нет

См. также

  • API федерального управления учетными данными

© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/IdentityCredential/token

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API