Accountmaker Docs
Fonctionnalités

Intégration Backend

Vérification des tokens via JWKS et découverte OIDC.

backend jwt jwks verification oidc

Intégration Backend

AM expose les clés publiques via JWKS et la configuration via découverte OIDC.

Vérifiez les tokens localement et autorisez vos requêtes.

Flux de vérification

AMVotre BackendClientAMVotre BackendClientGET /.well-known/jwks.json?client_id=... (cached)Clés publiquesRequest + Bearer tokenVérifier la signature JWTVérifier exp, aud, scopeResponse

Endpoints

EndpointObjectif
/.well-known/jwks.json?client_id=...Clés publiques
/.well-known/openid-configuration?client_id=...Document OIDC
/oauth2/introspectIntrospection refresh token

JWKS

client_id est requis :

GET /.well-known/jwks.json?client_id=cid_...

Claims JWT

ClaimDescription
issIssuer URL
subSubject (user ID ou client ID)
audAudience
expExpiration
iatÉmis à
scopePermissions
cidClient ID
appApplication ID
accAccount ID
uidUser ID
roleRôle dans le compte

Introspection

POST /oauth2/introspect
Content-Type: application/x-www-form-urlencoded

token=...&client_id=...&client_secret=...

Les access tokens sont des JWTs à vérifier localement.

Liens associés