Pendahuluan
Pengenalan SSO Tabalong sebagai OAuth 2.1 / OpenID Connect provider.
SSO Tabalong (layanan di Buku Tamu Tabalong) adalah OAuth 2.1 Provider dengan dukungan penuh OpenID Connect (OIDC). Aplikasi pihak ketiga dapat mengautentikasi pengguna Tabalong dan mengakses data profil sesuai scope yang disetujui.
Fitur Utama
- OAuth 2.1 Compliant: Mengikuti standar OAuth 2.1
- OpenID Connect: Mendukung OIDC untuk identitas pengguna
- PKCE Wajib: Proof Key for Code Exchange (PKCE) wajib untuk semua client
- Custom Scopes: Scope organisasi, personal, lokasi, dan role
URL yang Perlu Anda Ketahui
Jangan campur issuer, discovery, dan origin. Field library OIDC biasanya meminta issuer.
| Nama | URL | Dipakai untuk |
|---|---|---|
| Issuer | https://bukutamu.tabalongkab.go.id/api/auth | Klaim iss, konfigurasi SSO_ISSUER_URL / issuer di client OIDC |
| OIDC Discovery | https://bukutamu.tabalongkab.go.id/.well-known/openid-configuration | Auto-discovery endpoint (authorize, token, JWKS, dll.) |
| Origin (AUTH_SERVER_URL) | https://bukutamu.tabalongkab.go.id | Base saat Anda menyusun URL manual: {origin}/api/auth/oauth2/... |
Penting: Issuer bukan origin saja. Nilai yang benar selalu berakhiran
/api/auth. Discovery tetap di root situs (/.well-known/...), bukan di bawah/api/auth.
Mulai Cepat
- Daftarkan client lewat Polygon Lapor
- Ambil metadata dari endpoint discovery
- Ikuti alur Authorization Code + PKCE
- Lihat contoh kode