Workflow d’octroi de jeton Web JSON
La configuration d’une attribution titulaire de jeton Web JSON OAuth (JWT) sécurise l’authentification basée sur un jeton sans interaction de l’utilisateur.
Avant de commencer
Rôle requis : oauth_admin, mi_admin, admin
Pourquoi et quand exécuter cette tâche
L’application cliente génère un JWT signé avec des revendications liées à l’identité telles que l’utilisateur ou le système qu’elle représente. L’application cliente envoie le JWT à l’instance pour demander un jeton d’accès ServiceNow .
-
- Lorsque vous agissez au nom d’un utilisateur :
- Le jeton représente un utilisateur précédemment authentifié. Il permet un accès sécurisé et transparent sans avoir à demander à l’utilisateur des informations d’identification ou son consentement. ServiceNow Fait confiance à la demande en validant l’identité de l’utilisateur à partir du jeton signé, éliminant ainsi le besoin d’interaction en temps réel de l’utilisateur.
-
- Lorsqu’il agit en son propre nom :
- Le jeton identifie et authentifie l’application cliente. Au lieu d’utiliser un secret partagé, l’application signe le jeton avec une clé privée. Il s’agit d’une alternative plus sécurisée à l’octroi d’informations d’identification du client.