Introduction

För att säkra meddelandeinteraktioner mellan LMS och JuezLTI används OAuth-protokollet. OAuth-signering kräver en nyckel och delad hemlighet för att signera meddelanden. Nyckeln sänds med varje meddelande, såväl som en OAuth-genererad signatur som är baserad på nyckeln. JuezLTI letar upp hemligheten baserat på den tillhandahållna nyckeln och beräknar en egen signatur. Om den beräknade signaturen och den överförda jämförs för att verifiera avsändaren.

Proceduren för att få nyckeln och hemligheten inkluderar:

  • JuezLTI-autentisering
  • Begäran av nyckel/hemlighet
  • Authorization by JuezLTI admin
  • Nyckel/hemlighet skickad

Dessa steg visas i bilden nedan: Hämta nycklar