DOKUMENTATION
Identaro verständlich einbauen.
Der OIDC-Core ist aktiv: Authorization Code + PKCE, Discovery, JWKS, UserInfo, Refresh-Token-Rotation und Revocation.
Schnellstart
- Konto registrieren.
- Im Dashboard eine Anwendung mit Redirect-URL anlegen.
- Client-ID und Secret sicher übernehmen.
- Login-Link einbauen und Demo testen.
So läuft ein Login ab
Deine App→Identaro Login→Provider / E-Mail→Callback
Die Anwendung schickt den Nutzer zu Identaro. Nach erfolgreicher Anmeldung wird ein kurzlebiger Code an die hinterlegte Redirect-URL übergeben. Der Server tauscht diesen Code gegen ein Token.
Sicherheit
Client-Secrets gehören nie in JavaScript oder öffentliche Repositories. Der Code-Austausch findet ausschließlich serverseitig statt. Redirect-URLs werden exakt geprüft.
Login-Provider
E-Mail ist in der Beta direkt nutzbar. Google, Microsoft, GitHub, Cloudflare, Discord und GitLab werden zentral als Upstream-Verbindungen verwaltet. Externe Anwendungen integrieren ausschließlich Identaro.