متطلبات ربط مزوّد الهوية الخاص بك بحسابات العملاء
قبل ربط مزوّد الهوية الخاص بك بحسابات العملاء، تأكد من استيفاء المزوّد لجميع المتطلبات الفنية من خلال مراجعة الوثائق أو التواصل مع مزوّد الهوية للحصول على الدعم.
في هذه الصفحة
متطلبات مزوّدي الهوية
للدمج مع متجر Shopify الخاص بك، يجب أن يفي مزوّد الهوية بالمتطلبات التالية:
- يدعم مزوّد الهوية تدفق رمز تفويض OAuth 2.0. لا يتوفر الدعم للتدفقات الضمنية والهجينة. تعتبر
client_secret_basicهي طريقة المصادقة الافتراضية لنقطة نهاية الرمز المميز. - يدعم مزوّد الهوية مفتاح إثبات تبادل الرموز (PKCE) للعملاء العامين.
- يتوافق مزوّد الهوية مع معيار OpenID Connect (OIDC) للمصادقة.
- يدعم مزوّد الهوية OpenID Connect RP-Initiated Logout 1.0 لتسجيل الخروج. لا يتوفر الدعم لتسجيل الخروج عبر القناة الخلفية (Back-Channel) والقناة الأمامية (Front-Channel).
- يدعم مزوّد الهوية البريد الإلكتروني كمعرّف فريد للمستخدمين، ويُعد التحقق من البريد الإلكتروني جزءًا من عملية التسجيل.
متطلبات نقطة النهاية
يجب أن يدعم مزوّد الهوية الذي تتصل به نقاط نهاية محددة. راجع الجدول التالي لمعرفة المزيد حول نقاط النهاية المطلوبة ومواصفاتها وأمثلة عليها.
| نقطة النهاية المطلوبة | مثال للنطاق والمسار | المواصفات |
|---|---|---|
| التفويض | https://auth.provider.com/authorize | RFC 6749 القسم 4.1 |
| الرمز المميز | https://auth.provider.com/token | RFC 6749 القسم 4.1.3 وRFC 6749 القسم 6 |
| JWKS | https://auth.provider.com/.well-known/jwks.json | RFC 7517 القسم 5 |
| الاستكشاف | https://auth.provider.com/.well-known/openid-configuration | OpenID Discovery 1.0 |
متطلبات وقت استجابة نقطة النهاية
يجب أن تستجيب الطلبات المُرسلة من Shopify إلى نقاط نهاية الرمز المميز والاستكشاف ومعلومات المستخدم الخاصة بمزوّد الهوية خلال ثانية واحدة. إذا استغرقت نقطة النهاية أكثر من ثانية واحدة للاستجابة، فستنتهي مهلة الطلب وسيفشل تدفق تسجيل الدخول. ولتجنب انتهاء المهلة، تأكد من استضافة مزوّد الهوية في بيئة تتميز بزمن انتقال منخفض وسعة كافية.
متطلبات الأجهزة المحمولة
إذا كان لمتجرك تطبيق هاتف محمول، فيجب أن تدعم نقطة نهاية التفويض الخاصة بمزوّد الهوية المعلمات التالية:
code_challenge: للتحقق من أن العميل الذي يطلب الرمز المميز هو نفس العميل الذي بدأ الطلب.code_challenge_method: يجب تعيين نقطة النهاية هذه إلىS256.
متطلبات رمز المعرّف المميز
يعتبر رمز المعرّف المميز إثباتًا للمصادقة، ويُصدره مزوّد الهوية بعد نجاح المستخدم في تسجيل الدخول. راجع متطلبات المطالبة والتوقيع التالية لرموز المعرّف المميزة.
المطالبات المطلوبة
المطالبات هي بيانات يشاركها مزوّد الهوية الخاص بك حول المستخدم وتُستخدم للمصادقة. عند ربط حسابات العملاء بمزوّد الهوية الخاص بك، تكون المطالبات التالية مطلوبة في إعداد رمز المعرّف المميز:
sub: معرّف فريد للمستخدم ضمن مزوّد الهوية الخاص بك.nonce: سلسلة فريدة مُضمّنة في رمز المعرّف المميز لمنع هجمات إعادة التشغيل.email: عنوان البريد الإلكتروني الفريد للمستخدم والمُستخدَم لتهيئة حساب العميل. بالنسبة لعمليات الدمج مع Entra ID وAzure AD، تُستخدم المطالبةupnبدلاً منemail، ويجب أن تشير إلى عنوان بريد إلكتروني صالح يمكنه تلقي المراسلات المتعلقة بالطلبات والعملاء.email_verified: قيمة منطقية تشير إلى ما إذا كان قد تم التحقق من البريد الإلكتروني بواسطة مزوّد الهوية أم لا. يجب أن تكون قيمةemail_verifiedهيtrue.iss: معرّف المُصدِر لمزوّد الهوية الخاص بك.aud: الجمهور المقصود من رمز المعرّف المميز، والمعروف أيضًا باسم معرّف العميل الخاص بك.
متطلبات توقيع الرمز المميز
تساعد متطلبات التوقيع مزوّد الهوية على التحقق من هوية المستخدم أثناء عملية تسجيل الدخول. يجب على مزوّد الهوية توقيع رموز المعرّف المميزة باستخدام إحدى الخوارزميات المدعومة التالية:
- RSA: RS256، وRS384، وRS512
- المنحنى الإهليلجي: ES256، وES384، وES512، وES256K
- RSA-PSS: PS256، وPS384، وPS512
- EdDSA: ED25519، وEdDSA
لا يتوفر الدعم للرموز المميزة المُوقّعة باستخدام HS256 (مصادقة HMAC ذات السر المشترك).
متطلبات الجلسة والرمز المميز
تستخدم Shopify رموز التحديث المميزة للحفاظ على جلسات العملاء لمدة تصل إلى 90 يومًا. وبدون وجود رمز تحديث مميز، ستنتهي الجلسات بمجرد انتهاء صلاحية رمز الوصول المميز من مزوّد الهوية، والذي يستمر عادةً لمدة ساعة واحدة.
لدعم جلسات العملاء طويلة الأمد، يجب أن يفي مزوّد الهوية بالمتطلبات التالية:
- يجب أن يدعم مزوّد الهوية إصدار رموز التحديث المميزة على النحو المحدد في RFC 6749 القسم 1.5.
- يجب تكوين مزوّد الهوية لإرجاع رموز التحديث المميزة في استجابة الرمز المميز.
موارد إضافية
لمعرفة المزيد حول متطلبات ومزوّدي الهوية المتوافقين مع OpenID Connect (OIDC)، راجع الموارد الخارجية التالية: