Glossar

BegriffBeschreibung
Auth CodeCode für den Bezug eines «Access Tokens». Auth Code ist ein «one time password».
Access TokenToken, welches für den Zugriff auf eine geschützte Ressource genutzt werden kann.
ACSAccess Control Service von HIN
Client_IDOAuth Client ID: Eine durch HIN zugeordnete ID für die Drittapplikation. Diese wird benötigt, um mit dem Auth Code das Access Token abfragen zu können.
client_secretDurch HIN definiertes Passwort für die Drittapplikation. Muss neben Client_ID beim Bezug des Access Token mitgegeben werden.
Token-GruppeEine Tokengruppe ist eine Gruppe von Anwendungen, denen Zugriff auf bestimmte Ressourcen gewährt wird.
IDPIdentity Provider
Refresh TokenToken um ohne Benutzer-Interaktion ein neues Access Token zu beziehen.