Identaro

DOKUMENTATION

Identaro verständlich einbauen.

Der OIDC-Core ist aktiv: Authorization Code + PKCE, Discovery, JWKS, UserInfo, Refresh-Token-Rotation und Revocation.

Schnellstart

  1. Konto registrieren.
  2. Im Dashboard eine Anwendung mit Redirect-URL anlegen.
  3. Client-ID und Secret sicher übernehmen.
  4. Login-Link einbauen und Demo testen.

So läuft ein Login ab

Deine AppIdentaro LoginProvider / E-MailCallback

Die Anwendung schickt den Nutzer zu Identaro. Nach erfolgreicher Anmeldung wird ein kurzlebiger Code an die hinterlegte Redirect-URL übergeben. Der Server tauscht diesen Code gegen ein Token.

Sicherheit

Client-Secrets gehören nie in JavaScript oder öffentliche Repositories. Der Code-Austausch findet ausschließlich serverseitig statt. Redirect-URLs werden exakt geprüft.

Login-Provider

E-Mail ist in der Beta direkt nutzbar. Google, Microsoft, GitHub, Cloudflare, Discord und GitLab werden zentral als Upstream-Verbindungen verwaltet. Externe Anwendungen integrieren ausschließlich Identaro.