Fluxo de trabalho de token de terceiros para contas de usuário
Este fluxo de trabalho é baseado no conceito de federação de token. Ele permite que as aplicações cliente obtenham tokens diretamente de um IdP e os usem para acessar ServiceNow APIs.
Antes de Iniciar
Função necessária: oauth_admin, mi_admin, admin
Por Que e Quando Desempenhar Esta Tarefa
A aplicação cliente de terceiros solicita tokens diretamente do seu provedor de identidade (IdP). O método de autenticação entre o cliente e o IdP é flexível e pode ser configurado para atender aos seus requisitos específicos. Após a autenticação bem-sucedida, o IdP emite um token de ID ou token de acesso e, opcionalmente, um token de atualização. Esses tokens são enviados diretamente para a aplicação cliente, que os usa para acessar ServiceNow APIs.
Nota:
ServiceNow Valida o token usando a chave pública configurada durante a configuração e concede acesso às APIs solicitadas. Certifique-se de que o token esteja no formato JSON Web Token (JWT).
Nota:
Este diagrama é para fins ilustrativos. Ele mostra o fluxo de concessão do código de autorização entre sua aplicação cliente e o provedor de identidade. O fluxo de trabalho é flexível. Você pode usar um fluxo diferente com base em seus requisitos.