Help

Help > Forum > Website-Integration > Single Sign On — Token-basierte Authentifizierung

Single Sign On — Token-basierte Authentifizierung

Wenn Sie WordPress verwenden, verwenden Sie unser WordPress-Plugin.

Wir können das für Sie tun — Gehen Sie zu den Single Sign On-Einstellungen und wählen Sie Ihren Website-Builder aus, damit unser Entwicklungsteam SSO für Sie integriert — schon ab 199$.

Wir unterstützen auch Single Sign On mit OAuth2, JWT, SAML, LDAP, SQL und OpenID.

Sie können die Single Sign On (SSO) -API verwenden, um Ihre Besucher automatisch in Ihrem Forum anzumelden. Dies kann hilfreich sein, wenn Sie auf Ihrer Website einen separaten Anmeldebereich haben und Sie nicht möchten, dass sich Ihre Besucher zweimal anmelden.

Mit der SSO-API können Sie eine API-Anfrage stellen, um ein Anmeldetoken für einen Benutzer zu erhalten, und es dann in die Forenadresse aufnehmen, um den Benutzer anzumelden.

Bitte folgen Sie den nachstehenden Anweisungen, um die SSO-API in Ihre Website zu integrieren:

  1. Holen Sie sich Ihren API-Schlüssel

  2. Stellen Sie eine Anfrage für ein Anmeldetoken

    Stellen Sie im Anmeldeskript für Ihre Website eine HTTP-Anfrage an die SSO-API-Anmelde-URL:

    https://FORUM_DOMAIN/register/setauthtoken?type=json&apikey = APIKEY &user= BENUTZER

    Ersetzen Sie APIKEY durch den API-Schlüssel, den Sie in Schritt 1 abgerufen haben.

    Ersetzen Sie USER durch den Benutzernamen des Forenbenutzers, den Sie anmelden möchten. Wenn Ihre Website keine Benutzernamen verwendet, können Sie eine E-Mail-Adresse als Benutzernamen verwenden.

    Sie können optional einen &email=EMail-Parameter angeben, wenn Sie möchten, dass das Forenkonto automatisch erstellt wird, falls das angegebene Forenkonto noch nicht existiert. Wir empfehlen, den E-Mail-Parameter einzubeziehen. (Ersetzen Sie EMAIL durch die E-Mail-Adresse des Benutzers.)

    Sie können optional auch andere Kontoinformationen angeben, z. B. den vollständigen Namen des Benutzers, den Avatar und die zuzuweisenden Benutzergruppen. Zusätzliche Parameter müssen URL-kodiert sein.

    Wenn Sie PHP verwenden, empfehlen wir dringend, unsere PHP-SSO-Bibliothek zu verwenden. Sie enthält eine Datei mit dem gesamten Bibliothekscode, den Sie benötigen, und weitere Dateien mit Beispielnutzung.

  3. Holen Sie sich das Token aus der Antwort

    Analysieren Sie das von der HTTP-Anfrage zurückgegebene JSON, um das Authentifizierungstoken und die Benutzer-ID abzurufen, und speichern Sie sie dann in einem Cookie oder Ihrer Datenbank. Das Authentifizierungstoken läuft in 6 Monaten oder unmittelbar nach seiner Verwendung ab, um ein hohes Maß an Sicherheit zu gewährleisten. Die JSON-Antwort wird ungefähr so aussehen:

    {
    „authtoken“: „88sngrVarwrsz053lfrQL“, „Benutzer-ID“: 424764} 
     
     
    

    Wenn ein Fehler auftritt, erscheint JSON, das dem folgenden JSON ähnelt, und nicht die normale JSON-Antwort:

    {
    „message“: „Die Fehlermeldung wird hier sein.“ 
    } 
    
  4. Loggen Sie den Benutzer mit dem Token ein

    Übergeben Sie das Authentifizierungstoken im Link Ihres Forums auf Ihrer Website. Zum Beispiel:

    </a> <a href=“ https://FORUM_DOMAIN/?authtoken = AUTHTOKEN &remember= MERKEN SIE SICH „>Forum

    Ersetzen Sie AUTHTOKEN durch das in den vorherigen Schritten abgerufene Authentifizierungstoken. Ersetzen Sie REMEMBER durch 1, wenn Sie den Benutzer auch nach dem Schließen des Browsers angemeldet lassen möchten, oder schließen Sie ihn aus, wenn Sie möchten, dass der Benutzer am Ende der Browsersitzung abgemeldet wird.

    Wenn Sie den Einbettungscode verwenden, können Sie das Authentifizierungstoken an die Seite weitergeben, in die das Forum eingebettet ist, oder an das src-Attribut des Einbettungscodes. Zum Beispiel:

    <! <div id="wtEmbedCode"><script type="text/javascript“ id="embedded_forum“ src=“ https://FORUM_DOMAIN /js/mb/embed.js?
    </script></div>authtoken=
    AUTHTOKEN <noscript><a href="https://FORUM_DOMAIN">
    &remember= MERKEN SIE SICH „> Forum <</a></noscript>!
    authtoken= AUTHTOKEN &remember = MERKEN „> Forum

    Wenn Sie das Authentifizierungstoken in der Forenadresse nicht weitergeben möchten, können Sie alternativ das folgende HTML-IMG-Tag zu Ihrer Landingpage „Anmeldung erfolgreich“ hinzufügen:

    <img src=“ //forum_domain/register/dologin? authtoken= AUTHTOKEN &remember= MERKEN SIE SICH "border="0" width="1" height="1" alt="">

    Da Drittanbieter-Cookies im Safari-Browser blockiert sind, funktioniert der IMG-Tag-Ansatz in Safari nur, wenn Sie Ihre Domain mit Ihrem Forum verbunden haben.

  5. Melde den Benutzer mit dem Token ab

    Nachdem sich ein Benutzer von Ihrer Website abgemeldet hat, leiten Sie ihn an die folgende Adresse weiter, um ihn auch vom Forum abzumelden:

    https://FORUM_DOMAIN/register/logout?authtoken = AUTHTOKEN &redirect= REDIRECT_URL

    Ersetzen Sie REDIRECT_URL durch die URL-kodierte Webseitenadresse, an die Sie den Benutzer senden möchten, nachdem er aus dem Forum abgemeldet wurde. Ersetzen Sie AUTHTOKEN durch das in den vorherigen Schritten abgerufene Authentifizierungstoken. Wenn ein Token zum Abmelden verwendet wird, ist es 6 Monate lang gültig, auch wenn es bereits zur Anmeldung eines Benutzers verwendet wurde. Sobald es zum Abmelden eines Benutzers verwendet wird, läuft das Token sofort ab.

    Wenn Sie den Benutzer nicht umleiten möchten, können Sie alternativ das folgende HTML-IMG-Tag zur Landingpage „Abmelden erfolgreich“ auf Ihrer Website hinzufügen:

    <img src=“ //forum_domain/register/abmelden? authtoken= AUTHTOKEN "border="0" width="1" height="1" alt="">

    Da Drittanbieter-Cookies im Safari-Browser blockiert werden, funktioniert der IMG-Tag-Ansatz in Safari nur, wenn Sie Ihre Domain mit Ihrem Forum verbunden haben.

  6. Sorgen Sie dafür, dass Ihr Forum die Anmeldeseite Ihrer Website verwendet

    Geben Sie im Abschnitt Einstellungen -> Single Sign On Ihres Website Toolbox-Kontos die Adresse der Anmeldeseite Ihrer Website an, um sicherzustellen, dass alle Forum-Anmeldungen über das Anmeldeformular Ihrer Website erfolgen.

    Wenn wir einen Benutzer auf Ihre Anmeldeseite weiterleiten, fügen wir der URL einen RequestURI-Parameter hinzu. Dieser Parameter enthält den Seitenpfad (z. B. /categories), von dem der Benutzer stammt. Auf diese Weise können Sie sie, nachdem sie sich angemeldet haben, auf dieselbe Seite zurückschicken.

  7. Sorgen Sie dafür, dass Ihr Forum die Abmeldeseite Ihrer Website verwendet

    Geben Sie optional im Abschnitt Einstellungen -> Single Sign On Ihres Website Toolbox-Kontos die Adresse der Abmeldeseite Ihrer Website an, um sicherzustellen, dass Benutzern die Abmeldeseite Ihrer Website angezeigt wird, sobald sie aus dem Forum abgemeldet wurden.

Verwenden Sie eine benutzerdefinierte Domain und unseren Einbettungscode, unsere API und Webhooks, um eine noch tiefere Integration einzurichten.


If you still need help, please contact us.