認証プロセスの概要
実装
JSONデータを取得する
JWT を Application Server に送信する
https://<ApplicationServer>/Flexicapture12/Server/jwt への POST リクエストで Application Server に送信します。
テナントを使用している場合は、テナントの識別子を URL に追加します。例: https://<ApplicationServer>/Flexicapture12/Server/jwt?Tenant=MyTenantName。
nameid ノードの値に含まれる JWT の識別子と一致するログインを持つユーザーが Application Server に登録されている必要があります。
Application Server は次のようなレスポンスを返します。
ticket field の値は、認証済みの ABBYY FlexiCapture 12 チケットです。このチケットを使用すると、認証が必要なすべての Application Server インターフェイスを呼び出すことができます。サービスへのアクセスには ABBYY FlexiCapture 認証を使用する必要があります。つまり、https://<ApplicationServer>/flexicapture12/Server/FCAuth/ または https://<ApplicationServer>/flexicapture12/Server/MobileApp/ で始まるアドレスを使用します。
認証済みの ABBYY FlexiCapture 12 チケットを使用する
Authorization: Bearer ヘッダーを使用してサーバーに渡します。FlexiCaptureTmpPrn という名前の cookie ファイルも使用できますが、サポートされるのは下位互換性のためだけです。
たとえば:
Application Server で信頼済み証明書を設定する
Web.config ファイルの <appSettings> にある AllowMixedModeCertificateValidation Parameter を参照します。この Parameter が true の場合、Trusted Root Certification Authorities フォルダー内の証明書を使用して検証が行われます。このフォルダーは、Application Server を実行しているコンピューターのローカル コンピューター証明書ストアにあります。
データベースに証明書がない場合、Trusted Root Certification Authorities フォルダー内の証明書を使用して検証が行われます。この場合、AllowMixedModeCertificateValidation Parameter は無視されます。
sample プロジェクトと付属資料は、JWT_Example.zip として提供されています。