|
Paramètre
|
Description
|
Valeur
|
||
|---|---|---|---|---|
|
tokenUsernameAttribute
|
Eléments facultatifs : Nom de la revendication qui contient le nom d'utilisateur de la demande de ressource.
|
Valeur par défaut : “unique_name”
|
||
|
tokenPublicKeyUrl
|
Eléments obligatoires : Point de terminaison de clé publique AD FS (utilisé pour valider les jetons d'accès).
|
La valeur est structurée comme suit :
https://<FQDN hôte ADFS>adfs/discovery/keys
|
||
|
administratorAlias
|
Facultatif.
Obligatoire uniquement si vous souhaitez accéder au fournisseur de ressources en tant qu'administrateur ThingWorx.
|
Nom d'utilisateur de l'administrateur tel qu'il est configuré dans AD FS.
|
||
|
administratorInternalName
|
Eléments facultatifs : Nom d'utilisateur de l'administrateur tel qu'il est configuré dans ThingWorx.
|
Administrator
|
||
|
tokenValidationType
|
Eléments obligatoires : Point de propriété du jeton d'accès (JWT) pour la validation effectuée localement.
|
local
|
||
|
issuer
|
Eléments facultatifs : Valeur de l'émetteur pour le contrôle de validation du jeton supplémentaire.
|
Valeur de l'émetteur telle qu'elle apparaît dans la demande ISS du jeton.
|
||
|
tokenClientIDAttribute
|
Obligatoire pour le flux M2M (informations d'identification client). Nom de la revendication qui contient l'ID client SP de la demande de ressource.
|
appid
|
|
Paramètre
|
Description
|
Valeur
|
|---|---|---|
|
globalScopes
|
Liste des étendues globales séparées par une virgule. L'accessToken doit contenir au moins l'une d'entre elles pour accéder à une ressource. Si ce paramètre est manquant ou vide, THINGWORX est défini en tant qu'étendue globale par défaut.
|
"globalScopes": "THINGWORX
"globalScopes": "THINGWORX_APP1,THINGWORX_APP2" |
|
Paramètre
|
Description
|
Valeur
|
||
|---|---|---|---|---|
|
uri
|
Modèle d'URI. Définit la ressource ou le groupe de ressources nécessitant des étendues supplémentaires par rapport à la ou aux étendues globales.
|
Thingworx/Things/** - control all Things
Thingworx/Things/Thing1 – control Thing1
|
||
|
scopes
|
Liste des étendues supplémentaires séparées par une virgule. Seul un utilisateur possédant les droits requis pour toutes les étendues répertoriées (y compris globales) est autorisé à obtenir la ressource.
|
|||
|
method
|
Facultatif. Définit la méthode d'URI à laquelle l'étendue sera appliquée.
|
Les valeurs possibles sont toutes les méthodes autorisées dans le protocole REST, telles que GET ou POST.
|
