IdentityCredential: свойство token
Ограниченная доступность
Эта функция не относится к Baseline, так как она не работает в некоторых из наиболее широко используемых браузеров.
Экспериментальная функция: Это экспериментальная технология
Перед использованием в рабочей среде внимательно проверьте таблицу совместимости с браузерами.
Безопасный контекст: Данная функция доступна только в безопасных контекстах (HTTPS) в некоторых или во всех поддерживающих браузерах.
Чтение-только свойство token интерфейса IdentityCredential возвращает токен, используемый для проверки связанного входа в систему.
Токен содержит информацию об идентификации пользователя, подписанную цифровой подписью с использованием цифрового сертификата поставщика идентификационных данных (IdP). цифрового сертификата.
Уполномоченная сторона (RP) отправляет токен на свой сервер для проверки сертификата и, при успехе, может использовать (теперь надёжную) информацию об идентификации из токена для входа пользователя в свою службу (начало новой сессии), регистрации пользователя в своей службе (если это новый пользователь) и т. д.
Если пользователь никогда не входил в систему IdP или вышел из неё, связанный вызов get() отклоняется с ошибкой, и RP может перенаправить пользователя на страницу входа в IdP для входа или создания учётной записи.
Примечание: Точная структура и содержимое токена валидации не видны для API FedCM и браузера. IdP определяет синтаксис и использование токена, а RP должен следовать инструкциям, предоставленным IdP (например, см. Проверьте токен идентификации Google на стороне сервера), чтобы убедиться в правильности его использования.
Значение
Строка.
Примеры
Уполномоченные стороны (RP) могут вызвать navigator.credentials.get() с параметром identity для запроса входа пользователей в RP через поставщика идентификационных данных (IdP) с использованием федерации идентификации. Типичный запрос выглядит так:
async function signIn() {
const identityCredential = await navigator.credentials.get({
identity: {
providers: [
{
configURL: "https://accounts.idp.example/config.json",
clientId: "********",
nonce: "******",
},
],
},
});
console.log(identityCredential.token);
}
Успешный вызов navigator.credentials.get() с включённым параметром identity возвращает экземпляр IdentityCredential, который можно использовать для доступа к токену, используемому для проверки входа.
Дополнительные сведения о работе с этим см. в API федерального управления учетными данными (FedCM). Этот вызов запускает процесс входа в систему, описанный в потоке входа в FedCM.
Спецификации
Совместимость с браузерами
| Рабочий стол | Мобильные устройства | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| Chrome | Edge | Firefox | Opera | Safari | Chrome Android | Firefox для Android | Opera Android | Safari на iOS | Samsung Internet | WebView Android | |
token |
108 | 108 | Нет | 94 | Нет | 108 | Нет | 73 | Нет | 21.0 | Нет |
См. также
© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/IdentityCredential/token