Spec-Zone.ru › Elasticsearch 7
›Elasticsearch Guide [7.17] ›REST API ›API безопасности

API аутентификации OpenID Connect

Отправляет ответ на запрос аутентификации oAuth 2.0 для обработки Elasticsearch. При успешной валидации Elasticsearch вернёт внутренний токен доступа и токен обновления Elasticsearch, которые могут быть использованы для последующей аутентификации.

Запрос

POST /_security/oidc/authenticate

Описание

Этот конечный пункт API в основном обменивает успешные ответы аутентификации OpenID Connect на токены доступа и обновления Elasticsearch для последующей аутентификации.

Elasticsearch предоставляет всю необходимую функциональность OpenID Connect через API OpenID Connect. Эти API используются внутренне Kibana для обеспечения аутентификации на основе OpenID Connect, но также могут использоваться другими пользовательскими веб-приложениями или другими клиентами. Смотрите также API подготовки аутентификации OpenID Connect и API выхода OpenID Connect

Тело запроса

redirect_uri
(Обязательно, строка) URL, на который поставщик OpenID Connect перенаправил User Agent в ответ на запрос аутентификации после успешной аутентификации. Этот URL ожидается в неизменном виде (кодированный по URL), взятый из тела ответа или как значение заголовка Location в ответе от поставщика OpenID Connect.
state
(Обязательно, строка) Используется для поддержания состояния между запросом аутентификации и ответом. Это значение должно быть таким же, как предоставленное в вызове /_security/oidc/prepare ранее, или таким, которое было сгенерировано Elasticsearch и включено в ответ на этот вызов.
nonce
(Обязательно, строка) Используется для сопоставления сессии клиента с токеном ID и для смягчения атак повторного использования. Это значение должно быть таким же, как предоставленное в вызове /_security/oidc/prepare ранее, или таким, которое было сгенерировано Elasticsearch и включено в ответ на этот вызов.
realm
(Необязательно, строка) Используется для идентификации имени домена OpenID Connect, который должен быть использован для аутентификации. Полезно, когда определено несколько доменов.

Примеры

В следующем примере запрос обменивает ответ, возвращённый поставщиком OpenID Connect после успешной аутентификации, на токен доступа и токен обновления Elasticsearch для использования в последующих запросах. Этот пример — из аутентификации, использующей поток выдачи кода авторизации.

POST /_security/oidc/authenticate
{
  "redirect_uri" : "https://oidc-kibana.elastic.co:5603/api/security/oidc/callback?code=jtI3Ntt8v3_XvcLzCFGq&state=4dbrihtIAt3wBTwo6DxK-vdk-sSyDBV8Yf0AjdkdT5I",
  "state" : "4dbrihtIAt3wBTwo6DxK-vdk-sSyDBV8Yf0AjdkdT5I",
  "nonce" : "WaBPH0KqPVdG5HHdSxPRjfoZbXMCicm5v1OiAj0DUFM",
  "realm" : "oidc1"
}

Следующий пример вывода содержит сгенерированный токен доступа, время его истечения (в секундах), тип и токен обновления:

{
  "access_token" : "dGhpcyBpcyBub3QgYSByZWFsIHRva2VuIGJ1dCBpdCBpcyBvbmx5IHRlc3QgZGF0YS4gZG8gbm90IHRyeSB0byByZWFkIHRva2VuIQ==",
  "type" : "Bearer",
  "expires_in" : 1200,
  "refresh_token": "vLBPvmAB6KvwvJZr27cS"
}

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/security-api-oidc-authenticate.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API