Configurar SSO para un micrositio de impact.com mediante JWT
El micrositio de su programa Advocate normalmente requiere que sus defensores de clientes se registren con un nombre de usuario y una contraseña antes de poder acceder a sus enlaces de compartir y detalles de recompensa. Sin embargo, como alternativa avanzada, puede autenticar a los usuarios generando un Token Web JSON (JWT) del lado del servidor y pasándolo al micrositio mediante un parámetro de URL.
Usando este método, los participantes no tendrán credenciales de inicio de sesión para el micrositio. En su lugar, obtienen acceso al iniciar sesión en su portal de clientes existente, que luego los redirige al micrositio usando el JWT para identificarlos y mostrar su contenido personalizado.
Antes de comenzar
Importante: Esta es una implementación avanzada que omite el Servicio de identidad administrada estándar para el micrositio y requiere el apoyo de su equipo de desarrollo para configurarla.
Solo debe usar este método si se aplican todas las siguientes condiciones:
Quiere simular una experiencia de inicio de sesión único (SSO) iniciando sesión automáticamente a los participantes en el micrositio de su programa.
Puede generar JWT del lado del servidor.
No puede o no quiere instalar el Etiqueta universal de seguimiento (UTT) en su sitio.
Paso 1: Crear un micrositio sin identidad administrada
Cuando cree su micrositio, deberá desactivar el Servicio de identidad administrada y luego configurar todas sus páginas para que sean accesibles para usuarios "no verificados". La Panel de control página usará el JWT para autenticar al usuario y cargar el micrositio.
Paso 2: Generar el JWT
La estructura del JWT sigue los requisitos estándar de Advocate para la autenticación de usuarios. Si ha integrado Advocate antes, probablemente ya esté generando tokens similares para UTT.
Debe generar el JWT de forma segura en su servidor o en cualquier sistema backend de confianza; nunca en el navegador.
Paso 3: Añadir el JWT a la URL del micrositio
Una vez que el usuario haya iniciado sesión en su plataforma, rediríjalo al micrositio con el JWT incluido en la cadena de consulta de la URL.
Puede abrir el micrositio en una nueva pestaña del navegador o incrustarlo en su aplicación usando un iframe. Si decide incrustar el micrositio, asegúrese de manejar la compartición de recursos entre orígenes (CORS) y las restricciones del navegador de forma adecuada.
Notas
Si usa este método de autenticación, los usuarios no tendrán credenciales de inicio de sesión para el micrositio.
El acceso basado en JWT debe controlarse estrictamente. No lo exponga ni lo manipule en JavaScript del lado del cliente.
Este es un enfoque no estándar: pruébelo a fondo en su entorno de staging antes de lanzar su programa.
Si necesita soporte, incluya la URL de su micrositio, los detalles de implementación y una carga útil JWT de ejemplo en su solicitud de soporte.
Última actualización
¿Te fue útil?


