Parámetro
|
Descripción
|
Value
|
||
---|---|---|---|---|
tokenUsernameAttribute
|
Opcional: Nombre de la notificación que contiene el nombre de usuario de la solicitud de recursos.
|
Valor por defecto "unique_name"
|
||
tokenPublicKeyUrl
|
Obligatorio: el extremo de clave pública de Azure AD B2C (jwks_uri).
|
El valor se construye de la siguiente manera: https://infracbsb2c.b2clogin.com/infracbsb2c.onmicrosoft.com/{nombre de flujo de usuario}/discovery/v2.0/keys
|
||
administratorAlias
|
Opcional.
Obligatorio solo si desea acceder al RP con el administrador de ThingWorx.
|
El nombre de usuario del administrador, tal como está configurado en Azure AD B2C.
|
||
administratorInternalName
|
Opcional: El nombre de usuario del administrador tal como está configurado en ThingWorx.
|
Administrator
|
||
tokenValidationType
|
Obligatorio: el punto de propiedad del token de acceso (JWT).
|
local
|
||
issuer
|
Opcional: valor de emisor para la verificación de validación adicional de token
|
El valor del emisor, tal como aparece en la concesión ISS en el token.
|
Parámetro
|
Descripción
|
Value
|
---|---|---|
globalScopes
|
Lista de ámbitos globales separados por comas. Se incluye el conjunto mínimo de ámbitos necesarios para acceder a cualquier recurso. Si falta este parámetro o está vacío, THINGWORX se define como un ámbito global por defecto. Este parámetro no se debe dejar vacío. Si no hay ningún ámbito dedicado, defina THINGWORX como un valor.
En el caso de la configuración de ThingWorx como el servidor de recursos, es el ámbito que se ha creado en el paso 2 de Configuración de ThingWorx como servidor de recursos.
|
"globalScopes":
"THINGWORX_APP1,THINGWORX_APP2" |
Parámetro
|
Descripción
|
Value
|
||
---|---|---|---|---|
uri
|
Patrón de URI
Permite definir el recurso o el grupo de recursos que requiere ámbitos adicionales en los ámbitos globales.
|
Thingworx/Things/** - control all Things
Thingworx/Things/Thing1 – control Thing1 |
||
scopes
|
Lista de ámbitos adicionales delimitados por comas.
Solo el usuario que tiene concedidos todos los ámbitos enumerados (incluido el global) tiene permiso para obtener recursos.
|
|||
method
|
Opcional: Permite definir el método de URI al que se aplicará el ámbito.
|
Los valores posibles son los métodos permitidos en el protocolo de REST, como GET o POST.
|