OAuth プロファイルとスコープ
OAuth プロバイダーのシナリオでは、プロファイルとスコープは権限許可タイプ、認証タイプ、およびアクセスレベルを指定します。
OAuth プロバイダーのシナリオでは、OAuth プロファイルは権限許可タイプと少なくとも 1 つのスコープの組み合わせを参照します。スコープは、 読み取り や 書き込みなど、保護されたリソースに対してユーザーが持つアクセス権を指定します。サードパーティプロバイダーごとにプロファイルを作成し、プロバイダーから特定のスコープのセットを取得できます。詳細については、「OAuth プロファイルの指定」と「OAuth スコープの指定」を参照してください。REST 呼び出しで OAuth 2.0 認証が指定されている場合も、インスタンスは OAuth プロファイルを使用します。インスタンスは、作成したサードパーティプロバイダーレコードごとにデフォルトのプロファイルを自動的に作成します。デフォルトプロファイルは 1 つしか存在できません。
OAuth 要求者プロファイル [OAuth_requestor_profile] テーブルに保存されている次のパラメーターを指定します。
| パラメーター | 説明 |
|---|---|
oauth_requestor |
オブジェクトの sys_id。これはユーザーレコードまたは電子メールアカウントです。 |
oauth_requestor_context |
OAuth リクエスターのコンテキストを提供する記述子。oauth_requestor オブジェクトが保存されたテーブルの名前を使用することをお勧めします。 |
oauth_provider_profile |
デフォルトの OAuth プロファイルレコードの sys_id (「OAuth プロファイルの指定 」を参照)。 |
ユーザーが認証を試みると、プロバイダーは OAuth 要求者プロファイルテーブルにアクセスしてユーザーを検索します。ユーザーが見つかると、認証は成功します。持たない場合、プロバイダーはデフォルトのプロファイルにアクセスして、権限許可タイプと認証の続行方法を決定します。