Skip to main content

Descripción general del proceso de autenticación

JSON Web Token (JWT) es un formato de transferencia de datos que se utiliza para transferir datos de forma segura entre el Servidor de aplicaciones de ABBYY FlexiCapture 12 y servicios de terceros. Al autenticarse mediante JWT, no se envían datos de identificación al Servidor de aplicaciones. La autenticación se realiza en un servicio de terceros, tras lo cual se informa al Servidor de aplicaciones de que el usuario ha sido autenticado por un servicio de confianza.

Implementación

Obtener datos JSON

Ejemplo de datos JSON:
Los datos JSON que contienen certificados de usuario se codifican en Base64 para crear un JSON Web Token (JWT). El siguiente ejemplo crea un token JWT:

Envíe un JWT al Servidor de aplicaciones

Debe enviar un JWT al Servidor de aplicaciones mediante la siguiente URL: https://<ApplicationServer>/Flexicapture12/Server/jwt. Para ello, use una solicitud POST.
Si utiliza un tenant, agregue el identificador del tenant a la URL del Servidor de aplicaciones: https://<ApplicationServer>/Flexicapture12/Server/jwt?Tenant=MyTenantName
Para que la autenticación funcione, debe haber un usuario registrado en el Servidor de aplicaciones cuyo login coincida con el identificador del JWT (incluido en el valor del nodo nameid). El Servidor de aplicaciones devuelve una respuesta como esta:
El valor del campo ticket es el ticket autenticado de ABBYY FlexiCapture 12. Puede usar este ticket para realizar llamadas a todas las interfaces del Servidor de aplicaciones que requieran autenticación. Se debe acceder a los servicios mediante la autenticación de ABBYY FlexiCapture, es decir, usando direcciones que comiencen con https://<ApplicationServer>/flexicapture12/Server/FCAuth/ o https://<ApplicationServer>/flexicapture12/Server/MobileApp/.

Uso de un ticket autenticado de ABBYY FlexiCapture 12

Puede enviar al servidor un ticket autenticado de ABBYY FlexiCapture 12 mediante un archivo de cookies (el archivo debe llamarse FlexiCaptureTmpPrn) o con el encabezado Authorization: Bearer. Por ejemplo:
Recomendamos usar un encabezado Authorization: Bearer (las cookies solo se admiten por compatibilidad con versiones anteriores).

Configurar un certificado de confianza en el Servidor de aplicaciones

El Servidor de aplicaciones comprobará los datos recibidos del proveedor de identidad. Para que el Servidor de aplicaciones confíe en estos datos, deben estar firmados con un certificado personalizado emitido por una autoridad incluida en la base de datos de autoridades de confianza del Servidor de aplicaciones. Importe el certificado en la base de datos de ABBYY FlexiCapture. A partir de ese momento, los datos se comprobarán con este certificado. Para obtener más información, consulte Configurar el inicio de sesión único. Si la comprobación falla, el Servidor de aplicaciones se basará en el parámetro AllowMixedModeCertificateValidation de la configuración de <appSettings> del archivo Web.config. Si este parámetro está establecido en true, la comprobación se realizará con el certificado agregado a la carpeta Trusted Root Certification Authorities del almacén de certificados del equipo local en el servidor donde se ejecuta el Servidor de aplicaciones. Si no se agrega ningún certificado a la base de datos, la comprobación se realizará con el certificado ubicado en la carpeta Trusted Root Certification Authorities, y el parámetro AllowMixedModeCertificateValidation se ignorará. Para descargar el proyecto y los materiales complementarios, use este enlace: JWT_Example.zip