Inloggning
-
ID-token
30 Mar 2026
En ID-token kan användas för att extrahera det unika användar-ID:t efter att användaren har auktoriserat sig. Du kan också välja att kringgå användningen av en resursserver genom att använda ett anpassat anspråk i ID-token-nyttolasten.Specifikationer Om du vill använda en ID-token måste du verifiera att: ID-token följer JWT-specifikationen (RFC 7519). ID-token följer OpenID Connect Core-specifikationen. ID-token innehåller de påståenden som krävs (se OpenID-specifikationen för detaljer). Valideringen av ID-token överensstämmer med specifikationen. Utfärdare och upptäckt Prenly kräver kunskap om utfärdaren ("iss" i ID-tokenens nyttolast), där utfärdaren måste vara en giltig URI. Du kan också behöva uppfylla Discovery-specifikationen. I synnerhet följande: OpenID-providers som stöder Discovery MÅSTE göra ett JSON-dokument tillgängligt på den sökväg som bildas genom att konkatenera strängen /.well-known/openid-configuration till utfärdaren. - avsnitt Hämtning av konfigurationsinformation för OpenID-leverantörer Denna sökväg bildas genom att sammanlänka strängen issuer: {issuer}/.well-known/openid-konfiguration Anmärkningar: Utfärdaren får inte innehålla ett efterföljande snedstreck. Utfärdaren måste vara en giltig, funktionell URL. Validering ID-token måste vara verifierbar innan dess payload kan betros. För detta krävs tillgång till JSON Web Key Set (JWKS), som vanligtvis refereras till som: JKU JWKS-URI Detta är vanligen tillgängligt via: {issuer}/.well-known/jwks (eller specificeras i OpenID-konfigurationen) Ytterligare krav: Om flera signeringsnycklar används måste rubrikanspråket "kid" inkluderas i ID-token. Om endast en nyckel används antar Prenly att den nyckeln är giltig för verifiering. Du kan testa och verifiera ID-tokens med hjälp av verktyg som t.ex: https://jwt.io Testning via JWT.io Gå till https://jwt.io Klistra in din ID-token i fältet Encoded (kodat) Granska de avkodade avsnitten: Header Payload Signature Om verifieringen misslyckas: Klistra in din JWK (JSON) i fältet: "Public Key in SPKI, PKCS #1, X.509 Certificate, or JWK string formatt" Payload Förutom obligatoriska påståenden använder Prenly främst: "sub" Valfria påståenden som stöds: "email" "given name" "family name" "name" För en fullständig lista över påståenden, se specifikationen för obligatoriska och valfria påståenden. Om namn och e-post är tillgängliga: De kommer att visas i användargränssnittet efter inloggning I annat fall: En platshållare kommer att visas Anpassade anspråk (prenumerationer) Prenly stöder anpassade anspråk i ID-token: Måste vara en strängmatris Varje värde representerar en produktkod för en prenumeration Används för att ge åtkomst till skyddat innehåll Omfattningar Obligatoriskt scope: openid Rekommenderad omfattning: offline_access (för detaljer se specifikation för offline-åtkomst) Fördelar: Möjliggör längre autentiseringssessioner Viktigt beteende: Använder endast åtkomsttoken för att fastställa autentiseringsstatus Sessionens varaktighet beror på: Tokenens utgångsdatum Prenly-cachens varaktighet (minimum: 20 minuter)
-
URI:er för omdirigering och URI:er för felaktig omdirigering
30 Mar 2026
Prenly använder för närvarande inte URI:er för felomdirigering. Följande omdirigerings-URI:er kan konfigureras i din auktoriseringsserver för att förhindra attack-in-the-middle-attacker. Prenly kommer att använda frågeparametrar som definieras av auktoriseringsflödet, men omdirigerings-URI:n bör konfigureras i auktoriseringsservern utan dem. Om du behöver mer information kan du kontakta Prenlys kundtjänst på hello@prenly.com.Inloggning Prenly stöder OAuth2-auktoriseringsflödet med auktoriseringskoden grant. Prenly kommer att använda följande omdirigerings-URI:er vid lyckad inloggning. Android: {paketnamn}://auth/oauth2-authorization-code/login-with-code iOS: {paket-ID}://auth/oauth2-authorization-code/login-with-code Webb: {webbappens URL}/authorization/auth-codeTill exempel https://your.epaper.url/authorization/auth-code Obs. Om {paketnamn} innehåller "_" så kommer det strippas bort för Android. Logga ut Prenly kommer att använda följande omdirigerings-URI:er vid lyckad utloggning, där utloggning är en auktoriseringsbegäran för att avsluta den aktuella användarsessionen på auktoriseringsservern. Android: {paketnamn}://auth/oauth2-authorization-code/logout iOS: {bundle-ID}://auth/oauth2-authorization-code/logout Webb: {webbappens URL}/auktorisation/auth-kod
-
LOGIN | CSV
12 Feb 2026
Ett vanligt sätt att låsa material bakom en inloggningsprocedur är att använda en CSV-fil. När en läsare försöker logga in görs en kontroll mot registret (CSV-filen) som avgör om åtkomst beviljas eller inte. Vad ska registret innehålla? En CSV-fil ser ut som en Excel-fil och önskvärd information som den bör innehålla är:- Namn- E-postadresser- Kundnummer/abonnemangsnummer/ID-nummer Var ska registret sparas? The file gets uploaded to us by using a FTP-client. Filen laddas upp till oss med hjälp av en FTP-klient.Om du inte har en FTP-klient måste du ladda ner en, till exempel FileZilla.- Ladda ner FileZilla för Mac- Ladda ner FileZilla för Windows Kom ihåg att alltid namnge filen på samma sätt varje gång en ny fil skapas, så att vi alltid hittar den när vi importerar.
-
LOGIN | OAuth2
24 Oct 2025
Prenly stöder OAuth2 med eller utan OpenID Connect-tillägg (OIDC) så länge som auktoriseringsservern följer OAuth2-specifikationen RFC 6749. Du kommer sannolikt att behöva en auktoriseringsserver som stöder OIDC. Prenly stöder endast auktoriseringsbidraget Auktoriseringskod. Den klient som Prenly kommer att använda i OAuth2-flödet är e-pappersapplikationens auktoritet (en teknisk implementering som bestämmer hur autentisering och auktorisering ska hanteras av e-pappersapplikationen i Prenlys backend). Prenly kommer att behöva veta några saker för att kunna agera som klient för auktoriseringsflödet: - Valfritt*. Den valda utgivaren. Detta är obligatoriskt om du vill använda OpenID Connect Extension ID token claim. - Obligatoriskt. Det klient-ID som du vill att Prenly-myndigheten ska använda. - Obligatoriskt. Den klienthemlighet som du vill att Prenly-myndigheten ska använda när den utbyter det tillhandahållna auktoriseringsbidraget mot en åtkomsttoken vid autentisering av Prenly-myndigheten (klienten). - Valfri. Omfattning. Du kan välja att låta Prenly använda en mellanslagsseparerad lista med scope som definierar den utfärdade tokenens behörighet. Scope(s) kommer att användas med slutpunkten för auktorisering. - Valfri. Tillstånd. Prenly stöder generering av tillstånd i auktoriseringsbegäran. Du kan välja att antingen låta Prenly generera ett tillstånd eller att låta myndigheten hoppa över det. - Obligatoriskt. Slutpunkt för auktorisering. Prenly-myndigheten kommer att navigera användaragenten till denna slutpunkt för att initiera auktoriseringsflödet med auktoriseringsservern genom att logga in användaren för att få auktoriseringskoden beviljad. - Obligatoriskt. Token-slutpunkt. Prenly-myndigheten kommer att försöka byta ut användarens auktoriseringskod mot en åtkomsttoken eller, om auktoriseringsservern stöder det (vilket starkt rekommenderas), byta ut användarens uppdateringstoken mot en ny åtkomsttoken. Autentiseringsmetod. Som standard använder Prenly OIDC:s klientautentiseringsmetod client_secret_basic vid autentisering med auktoriseringsserverns token-slutpunkt. Prenly har även stöd för klientautentiseringsmetoden client_secret_post. Meddela Prenly om du behöver den senare, annars kommer standardautentiseringsmetoden att användas. - Rekommenderas. En extern URL för att logga ut användaren. Prenly-myndigheten kommer att använda den aktuella användarens valda användaragent för att logga ut användaren på distans på auktoriseringsservern. Prenly kan använda platshållare i URL:en när auktoriseringsbegäran skapas för att logga ut användaren genom att tillhandahålla följande: ◦ Klient-ID; ◦ URI för utloggningsretur; ◦ URI för fel vid utloggning; Observera att tillstånd inte kan användas. Ett exempel på en retur URI-frågeparameter är "post_logout_redirect_uri". För närvarande stöds endast HTTP-metoden GET för URL:en för utloggning. Användar-ID Prenly-myndigheten måste veta hur man extraherar det unika användar-ID:t efter att användaren har auktoriserats av auktoriseringsservern. Detta unika användar-ID, om du använder Prenly Remote Authority API, är `uid`-begärandeparametern när du begär information om användarens sammanfattning. Du kan välja en av följande metoder: - Från en egenskap i JSON-tokenens slutpunktssvar. Om du väljer detta måste du informera oss om ditt valda egenskapsnamn som innehåller användar-ID. - Från OpenID Connect "sub"-anspråket i den signerade ID-token (som returneras av token-svarsegenskapen "id_token". För att kunna extrahera användar-ID:t måste du också tillhandahålla: ◦ Krävs. Den externa URL:en till offentliga nycklar för att validera ID-tokens. Denna URL måste innehålla en JSON Web Key Set enligt JWT-standarder (se RFC 7515), som kan refereras till som antingen JKU eller JWKS. ◦ Valfritt. Egenskapsnamnet i användardatasvaret som innehåller ett kundnummer. ◦ Obligatorisk. Prenly behöver känna till utfärdaren som måste matcha "iss"-påståendet i ID-token vid verifiering av ID-token. För mer information se ID-token. - Från egenskapssvaret "sub" från en UserInfo-slutpunkt. För att använda denna metod måste du också tillhandahålla: ◦ Obligatoriskt. UserInfo-slutpunktens URL. Endpointen används för att hämta grundläggande information om användaren genom att använda användarens access token för att auktorisera begäran. ◦ Valfritt. Egenskapsnamnet i användardatasvaret som innehåller ett kundnummer. Resursserver Du kan välja en resursserver som Prenly stöder eller så kan du kontakta oss på hello@prenly.com för att göra en begäran till Prenly om att stödja din specifika resursserver som en integrationsuppgift, som Prenly kan stödja baserat på en betald utvecklingsuppgift. Prenly stöder Prenly Remote Authority API från version 1.4 eller högre som en resursserver. Se vår allmänna information om Prenly Remote authority API för konceptet med detta API. För att implementera Prenly Remote authority API som en resursserver, se API-specifikationen för ändpunkten /oauth2/getUser. Den "resurs" som Prenly begär från resursservern är en lista över prenumerationsprodukter som är associerade med användaren. Produkterna, i form av en produktkod, anger användarens prenumerationsstatus där varje kod är konfigurerad för att ge läsåtkomst till publikationer i din e-pappersapplikation. För att bevilja rätt läsåtkomst beroende på prenumerationsprodukten måste du också informera Prenly om vilka publikationer som produktkoden ger läsåtkomst till. Alla okända produkter ignoreras. Du kanske inte behöver en dedikerad resursserver... Prenly kan kringgå en traditionell resursserver helt och hållet om din UserInfo-slutpunkt kan avslöja prenumerationsstatusen för resursägaren - användaren. Om din UserInfo-slutpunkt är kapabel behöver du bara tillhandahålla anspråket (egenskapsnamnet) i UserInfo-slutpunktens JSON-svarsdata. Anspråksvärdet måste vara en JSON-lista (array) med strängar. Varje listobjekt representerar en produktkod för prenumerationen. Tillhandahålla information När du har all information som krävs kontaktar du Prenlys kundtjänst på hello@prenly.com med informationen. Teamet kommer sedan att konfigurera den valda e-pappersapplikationens Prenly-auktoritet för att använda OAuth2 åt dig.