Skip to main content

Descripción general del proceso de autenticación

JSON Web Token (JWT) es un formato para transferir datos de forma segura entre el Servidor de aplicaciones de ABBYY FlexiCapture 12 y servicios de terceros. Al autenticarse mediante JWT, no se envían datos de identificación al Servidor de aplicaciones. La autenticación se realiza en un servicio de terceros, tras lo cual se informa al Servidor de aplicaciones de que el usuario ha sido autenticado por un servicio de confianza.

Implementación

Obtener datos JSON

Los datos JSON tienen este aspecto.
Los datos JSON que contienen certificados de usuario se codifican en Base64 para crear un JSON Web Token (JWT). El siguiente ejemplo crea un token JWT:

Envíe un JWT al Servidor de aplicaciones

Envíe el JWT al Servidor de aplicaciones mediante una solicitud POST a https://<ApplicationServer>/Flexicapture12/Server/jwt. Para un tenant, agregue el identificador del tenant a la URL, por ejemplo, https://<ApplicationServer>/Flexicapture12/Server/jwt?Tenant=MyTenantName.
La autenticación requiere que haya un usuario registrado en el Servidor de aplicaciones. Su login debe coincidir con el identificador del JWT, incluido en el valor del nodo nameid. El Servidor de aplicaciones devuelve una respuesta como esta:
El valor del campo ticket es el ticket autenticado de ABBYY FlexiCapture 12. Puede usar este ticket para realizar llamadas a todas las interfaces del Servidor de aplicaciones que requieran autenticación. Se debe acceder a los servicios mediante la autenticación de ABBYY FlexiCapture, es decir, usando direcciones que comiencen con https://<ApplicationServer>/flexicapture12/Server/FCAuth/ o https://<ApplicationServer>/flexicapture12/Server/MobileApp/.

Uso de un ticket autenticado de ABBYY FlexiCapture 12

Envíe un ticket autenticado de ABBYY FlexiCapture 12 al servidor con un encabezado Authorization: Bearer. También funciona un archivo de cookies llamado FlexiCaptureTmpPrn, pero solo se admite por compatibilidad con versiones anteriores. Por ejemplo:

Configure un certificado de confianza en el Servidor de aplicaciones

El Servidor de aplicaciones comprobará los datos recibidos del proveedor de identidad. Para que el Servidor de aplicaciones confíe en estos datos, fírmelos con un certificado personalizado. La entidad emisora debe figurar en la base de datos de autoridades de confianza del Servidor de aplicaciones. Importe el certificado en la base de datos de ABBYY FlexiCapture. El Servidor de aplicaciones comprobará entonces los datos con ese certificado. Para obtener más información, consulte Configure Single Sign-On. Si la comprobación falla, el Servidor de aplicaciones consulta el parámetro AllowMixedModeCertificateValidation de <appSettings> en el archivo Web.config. Cuando ese parámetro es true, la comprobación utiliza el certificado de la carpeta Trusted Root Certification Authorities. Esta carpeta se encuentra en el almacén de certificados Equipo local del equipo que ejecuta el Servidor de aplicaciones. Si la base de datos no contiene certificados, la comprobación recurre al certificado de la carpeta Trusted Root Certification Authorities. En ese caso, se ignora el parámetro AllowMixedModeCertificateValidation. Hay disponible un proyecto de ejemplo y los materiales que lo acompañan como JWT_Example.zip.