[SAML](http://docs.oasis-open.org/security/SAML/Post2.0/sstc-SAML-tech-overview-2.0.html) Auth sağlayıcısı yapılandırma arayüzü. SAML sağlayıcısı, BaseAuth.createProviderConfig() aracılığıyla oluşturulabilir.
İmza:
export interface SAMLAuthProviderConfig extends BaseAuthProviderConfig
Genişletir: BaseAuthProviderConfig
Özellikler
Özellik | Tür | Açıklama |
---|---|---|
geri çağırmaURL'si | dize | Bu sabittir ve özel bir authDomain kullanılmadığı sürece her zaman Firebase Auth tarafından sağlanan OAuth yönlendirme URL'si ile aynı olmalıdır (https://project-id.firebaseapp.com/__/auth/handler ). Geri çağırma URL'si, yapılandırma sırasında SAML IdP'ye de sağlanmalıdır. |
idpEntityId | dize | SAML IdP varlık tanımlayıcısı. |
rpEntityId | dize | SAML bağlı taraf (servis sağlayıcı) varlık kimliği. Bu kimlik geliştirici tarafından tanımlanır ancak SAML IdP'ye sağlanması gerekir. |
ssoURL | dize | SAML IdP TOA URL'si. Bu geçerli bir URL olmalıdır. |
x509Sertifikaları | dize[] | Bu sağlayıcı için CA tarafından yayınlanan SAML IdP X.509 sertifikalarının listesi. IdP anahtar rotasyonu sırasında kesintileri önlemek için birden fazla sertifika kabul edilir (örneğin, ADFS 10 günde bir dönüşümlü yayınlanır). Auth sunucusu bir SAML yanıtı aldığında SAML yanıtını kayıtlı sertifikayla eşleştirir. Aksi takdirde yanıt reddedilir. Anahtarlar döndürüldüğünde geliştiricilerin sertifika güncellemelerini yönetmesi beklenir. |
SAMLAuthProviderConfig.callbackURL
Bu sabittir ve özel bir authDomain
kullanılmadığı sürece her zaman Firebase Auth tarafından sağlanan OAuth yönlendirme URL'si ile aynı olmalıdır (https://project-id.firebaseapp.com/__/auth/handler
). Geri çağırma URL'si, yapılandırma sırasında SAML IdP'ye de sağlanmalıdır.
İmza:
callbackURL?: string;
SAMLAuthProviderConfig.idpEntityId
SAML IdP varlık tanımlayıcısı.
İmza:
idpEntityId: string;
SAMLAuthProviderConfig.rpEntityId
SAML bağlı taraf (servis sağlayıcı) varlık kimliği. Bu kimlik geliştirici tarafından tanımlanır ancak SAML IdP'ye sağlanması gerekir.
İmza:
rpEntityId: string;
SAMLAuthProviderConfig.ssoURL
SAML IdP TOA URL'si. Bu geçerli bir URL olmalıdır.
İmza:
ssoURL: string;
SAMLAuthProviderConfig.x509Sertifikaları
Bu sağlayıcı için CA tarafından yayınlanan SAML IdP X.509 sertifikalarının listesi. IdP anahtar rotasyonu sırasında kesintileri önlemek için birden fazla sertifika kabul edilir (örneğin, ADFS 10 günde bir dönüşümlü yayınlanır). Auth sunucusu bir SAML yanıtı aldığında SAML yanıtını kayıtlı sertifikayla eşleştirir. Aksi takdirde yanıt reddedilir. Anahtarlar döndürüldüğünde geliştiricilerin sertifika güncellemelerini yönetmesi beklenir.
İmza:
x509Certificates: string[];