BP Identity

Developer Docs

OAuth Login Flow

BP Identity nutzt den Authorization Code Flow mit PKCE. Externe Apps leiten Nutzer zu /oauth/authorize, erhalten nach Login und Consent einen Code, tauschen diesen bei /oauth/token gegen ein Access Token und rufen damit /oauth/userinfo ab.

  1. App erzeugt state, code_verifier und code_challenge.
  2. Nutzer wird zu /oauth/authorize weitergeleitet.
  3. BP Identity zeigt Login und Consent Screen.
  4. App erhaelt code und prueft state.
  5. App tauscht code plus code_verifier gegen ein Access Token.
  6. App ruft /oauth/userinfo mit Bearer Token auf.

Endpoints

EndpointMethodeBeschreibung
/oauth/authorizeGETStartet Login, Consent und Code-Ausgabe.
/oauth/tokenPOSTTauscht Authorization Code gegen Access Token.
/oauth/userinfoGETLiefert Nutzerdaten anhand der Scopes.

Scopes

ScopeDaten
openidIdentitaetsbestaetigung, Pflichtscope.
profileName des Nutzers.
emailE-Mail-Adresse und Verifikationsstatus.
organizationOrganisation, Organisations-ID und Rollenlabel.

Naechster Schritt

Oeffne im Developer Dashboard deine App. Dort findest du automatisch generierte Snippets mit deiner Client ID, Redirect URI und fertigen cURL-/PHP-Beispielen.