Token do OIDC (OpenID Connect) para Login Limitado

Um login bem-sucedido no Login Limitado preenche uma instância global de AuthenticationToken. É possível fornecer um nonce para a tentativa de login. Ele será refletido no token de retorno e seu app poderá usá-lo para validar o token. Além disso, o Login Limitado preenche uma instância de perfil compartilhado contendo as informações básicas, como ID, nome, foto do perfil e email (se esses dados forem concedidos pelo usuário).

O AuthenticationToken oferece um conjunto de pontos de extremidade para obter informações sobre a implementação e para desinstalar o usuário do app.

Pontos de extremidade do OIDC

Ponto de extremidade de descoberta

Ponto de extremidade: https://limited.facebook.com/.well-known/openid-configuration/

Tipo de solicitação: GET

Descrição: retorna metadados para a implementação do OIDC do Facebook.

Ponto de extremidade JWKS (JSON Web Key Set)

Ponto de extremidade: https://limited.facebook.com/.well-known/oauth/openid/jwks/

Tipo de solicitação: GET

Descrição: retorna as chaves públicas para a implementação do OIDC do Facebook no formato JWK.

Ponto de extremidade de desinstalação

Ponto de extremidade: https://www.limited.facebook.com/platform/uninstall/

Tipo de solicitação: POST

Parâmetros:

  • id_token
  • app_id

Descrição: substitui o ponto de extremidade /me/permissions em solicitações de Login Limitado para desinstalar o usuário do app do Facebook especificado. Esse ponto de extremidade não removerá as permissões do usuário relacionadas ao aplicativo.