Überblick über den Authentifizierungsprozess
Implementierung
JSON-Daten abrufen
Senden Sie ein JWT an den Application Server
https://<ApplicationServer>/Flexicapture12/Server/jwt.
Fügen Sie für einen tenant die Mandantenkennung zur URL hinzu, zum Beispiel https://<ApplicationServer>/Flexicapture12/Server/jwt?Tenant=MyTenantName.
nameid enthalten ist.
Der Application Server gibt eine Antwort wie folgt zurück:
ticket ist das authentifizierte ABBYY FlexiCapture 12-Ticket. Sie können dieses Ticket verwenden, um Aufrufe an alle Schnittstellen des Application Server auszuführen, die eine Authentifizierung erfordern. Auf Services sollte über die ABBYY FlexiCapture-Authentifizierung zugegriffen werden, also über Adressen, die mit https://<ApplicationServer>/flexicapture12/Server/FCAuth/ oder https://<ApplicationServer>/flexicapture12/Server/MobileApp/ beginnen.
Verwenden Sie ein authentifiziertes ABBYY FlexiCapture 12-Ticket
Authorization: Bearer-Header an den Server. Eine Cookie-Datei namens FlexiCaptureTmpPrn funktioniert ebenfalls, wird jedoch nur aus Gründen der Abwärtskompatibilität unterstützt.
Zum Beispiel:
Ein vertrauenswürdiges Zertifikat auf dem Application Server einrichten
AllowMixedModeCertificateValidation unter <appSettings> in der Datei Web.config zurück. Wenn dieser Parameter auf true gesetzt ist, wird für die Überprüfung das Zertifikat im Ordner Vertrauenswürdige Stammzertifizierungsstellen verwendet. Dieser Ordner befindet sich im Zertifikatspeicher „Lokaler Computer“ auf dem Computer, auf dem der Application Server ausgeführt wird.
Wenn die Datenbank keine Zertifikate enthält, wird für die Überprüfung stattdessen das Zertifikat im Ordner Vertrauenswürdige Stammzertifizierungsstellen verwendet. Der Parameter AllowMixedModeCertificateValidation wird dann ignoriert.
Ein Beispielprojekt und die zugehörigen Materialien sind als JWT_Example.zip verfügbar.