Developer Docs
OAuth Login Flow
BP Identity nutzt den Authorization Code Flow mit PKCE. Externe Apps leiten Nutzer zu /oauth/authorize, erhalten nach Login und Consent einen Code, tauschen diesen bei /oauth/token gegen ein Access Token und rufen damit /oauth/userinfo ab.
- App erzeugt
state,code_verifierundcode_challenge. - Nutzer wird zu
/oauth/authorizeweitergeleitet. - BP Identity zeigt Login und Consent Screen.
- App erhaelt
codeund prueftstate. - App tauscht
codepluscode_verifiergegen ein Access Token. - App ruft
/oauth/userinfomit Bearer Token auf.
Endpoints
| Endpoint | Methode | Beschreibung |
|---|---|---|
/oauth/authorize | GET | Startet Login, Consent und Code-Ausgabe. |
/oauth/token | POST | Tauscht Authorization Code gegen Access Token. |
/oauth/userinfo | GET | Liefert Nutzerdaten anhand der Scopes. |
Scopes
| Scope | Daten |
|---|---|
openid | Identitaetsbestaetigung, Pflichtscope. |
profile | Name des Nutzers. |
email | E-Mail-Adresse und Verifikationsstatus. |
organization | Organisation, Organisations-ID und Rollenlabel. |
Naechster Schritt
Oeffne im Developer Dashboard deine App. Dort findest du automatisch generierte Snippets mit deiner Client ID, Redirect URI und fertigen cURL-/PHP-Beispielen.