Se viene specificato un identificatore email, controlla e restituisce se è presente un account utente registrato con l'email. Se esiste un account registrato, recupera tutti i fornitori associati all'indirizzo email dell'account.
Se è specificato l'ID provider di un provider di identità (IdP), viene creato un URI di autorizzazione per l'IdP. L'utente può essere indirizzato a questo URI per accedere con l'IdP.
Per identificare il progetto Google Cloud, nella richiesta è obbligatoria una chiave API.
Richiesta HTTP
POST https://identitytoolkit.googleapis.com/v1/accounts:createAuthUri
L'URL utilizza la sintassi di transcodifica gRPC.
Corpo della richiesta
Il corpo della richiesta contiene dati con la seguente struttura:
Rappresentazione JSON |
---|
{ "identifier": string, "continueUri": string, "openidRealm": string, "providerId": string, "oauthConsumerKey": string, "oauthScope": string, "context": string, "otaApp": string, "appId": string, "hostedDomain": string, "sessionId": string, "authFlowType": string, "customParameter": { string: string, ... }, "tenantId": string } |
Campi | |
---|---|
identifier |
L'identificatore email dell'account utente per cui recuperare i fornitori associati. Deve essere impostato almeno uno dei campi La lunghezza dell'indirizzo email deve essere inferiore a 256 caratteri e deve avere il formato |
continueUri |
Un URL valido a cui l'IdP deve reindirizzare l'utente. L'URL non può contenere frammenti o il parametro di query riservato |
openidRealm |
|
providerId |
L'ID provider dell'IdP con cui l'utente deve accedere. Deve essere un ID provider abilitato per l'accesso, che deve provenire dall'elenco degli IdP supportati per impostazione predefinita o avere il formato |
oauthConsumerKey |
|
oauthScope |
Altri ambiti OAuth 2.0 separati da spazi che specificano l'ambito della richiesta di autenticazione con l'IDP. Utilizzato per le IdP OAuth 2.0. Per il fornitore Google, verrà utilizzato il flusso del codice di autorizzazione se questo campo è impostato. |
context |
Una stringa opaca utilizzata per mantenere le informazioni contestuali tra la richiesta di autenticazione e il callback dall'IdP. |
otaApp |
|
appId |
|
hostedDomain |
Utilizzato per il provider Google. Il dominio ospitato di G Suite dell'utente per limitare l'accesso agli utenti di quel dominio. |
sessionId |
Un ID sessione che può essere verificato in accounts.signInWithIdp per impedire attacchi di fissaggio della sessione. Se non è presente, verrà generata e restituita una stringa casuale come ID sessione. |
authFlowType |
Utilizzato per il provider Google. Il tipo di flusso di autenticazione da utilizzare. Se presente, deve essere |
customParameter |
Parametri di query personalizzati aggiuntivi da aggiungere all'URI di autorizzazione. I seguenti parametri sono riservati e non possono essere aggiunti: Per il provider Microsoft, il tenant Azure AD a cui accedere può essere specificato nel parametro personalizzato Un oggetto contenente un elenco di coppie |
tenantId |
L'ID del tenant di Identity Platform per cui creare un URI di autorizzazione o cercare un identificatore email. Se non è impostato, l'operazione verrà eseguita nell'istanza Identity Platform predefinita del progetto. |
Corpo della risposta
Messaggio di risposta per accounts.createAuthUri.
In caso di esito positivo, il corpo della risposta contiene dati con la seguente struttura:
Rappresentazione JSON |
---|
{ "kind": string, "authUri": string, "allProviders": [ string ], "registered": boolean, "providerId": string, "forExistingProvider": boolean, "captchaRequired": boolean, "sessionId": string, "signinMethods": [ string ] } |
Campi | |
---|---|
kind |
|
authUri |
L'URI di autorizzazione per il provider richiesto. Presente solo quando nella richiesta è impostato un ID provider. |
allProviders[] |
|
registered |
Indica se l'identificatore email rappresenta un account esistente. Presente solo quando nella richiesta è impostato un identificatore email. |
providerId |
L'ID provider della richiesta, se fornito. |
forExistingProvider |
Indica se l'utente ha eseguito l'accesso in precedenza con l'ID provider nella richiesta. Presente solo quando nella richiesta è impostato un identificatore email registrato. |
captchaRequired |
Indica se è necessario un CAPTCHA perché l'utente ha effettuato troppi tentativi di accesso non riusciti. Presente solo quando nella richiesta è impostato un identificatore email registrato. |
sessionId |
L'ID sessione della richiesta o una stringa casuale generata da accounts.createAuthUri, se assente. Viene utilizzato per impedire attacchi di fissazione della sessione. |
signinMethods[] |
L'elenco dei metodi di accesso utilizzati in precedenza dall'utente. Ogni elemento è |
Ambiti di autorizzazione
Richiede uno dei seguenti ambiti OAuth:
https://www.googleapis.com/auth/identitytoolkit
https://www.googleapis.com/auth/cloud-platform
Per ulteriori informazioni, consulta la sezione Authentication Overview.