Skip to main content
L’objet API du déclencheur Actions custom-token-exchange comprend :

api.access

Modifiez l’accès de la requête d’échange de jetons, par exemple en la rejetant.

api.access.deny(code, reason)

Marquez l’échange de jetons actuel comme rejeté. Si la requête est rejetée en raison d’un jeton de sujet non valide, nous recommandons plutôt d’utiliser api.access.rejectInvalidSubjectToken afin de distinguer les tentatives de force brute sur le jeton de sujet des autres motifs de rejet de la requête.
Paramètres

api.access.rejectInvalidSubjectToken(reason)

Marquez comme invalide le jeton de sujet fourni dans la requête. La requête sera alors rejetée avec le code d’erreur “invalid_request”. Cela indiquera aux fonctionnalités de protection contre les attaques qu’un jeton de sujet invalide a été fourni, afin que des mesures de protection contre les attaques par force brute visant le jeton de sujet puissent être appliquées.
Paramètres

api.authentication

Indique le résultat de l’authentification du jeton de sujet afin de préciser l’utilisateur auquel les jetons seront attribués.

api.authentication.setUserById(user_id)

Indiquez l’utilisateur associé au subject_token en fournissant son userId. La requête d’échange de jetons émettra des jetons pour cet utilisateur. Cet utilisateur doit déjà exister. Remarque : l’Action Custom Token Exchange doit appeler exactement une des méthodes api.authentication.setUserByConnection ou api.authentication.setUserById.
Paramètres

api.authentication.setUserByConnection(connection_name, user_attributes, options)

Indiquez l’utilisateur correspondant au subject_token en fournissant une connexion et des attributs utilisateur. La requête d’échange de jetons émettra des jetons pour cet utilisateur. Il peut s’agir d’un utilisateur existant ou d’un nouvel utilisateur. Si l’utilisateur n’existe pas, il sera créé. La propriété user_id du profil utilisateur servira à déterminer si l’utilisateur existe déjà. Remarque : exactement une des méthodes api.authentication.setUserByConnection et api.authentication.setUserById doit être appelée par l’Action Custom Token Exchange.
Set user by connection with full profile attributes
Create a user without verifying email
Paramètres

api.authentication.setOrganization(organization_id_or_name)

Définit l’organisation de l’utilisateur associé à l’échange de jetons.
Paramètres

api.authentication.setActor(actor)

Définissez l’acteur de l’échange de jetons afin de représenter l’entité qui agit au nom du sujet. Doit être utilisé conjointement avec les commandes setUserById ou SetUserByConnection. L’appel à setActor est facultatif. La réception d’un actor_token dans la requête ne génère pas automatiquement une revendication act ; l’Action doit appeler explicitement cette méthode. Aucun jeton d’actualisation n’est émis lorsqu’un acteur est défini pour la transaction.
Paramètres

api.user

Demande des modifications à apporter à l’utilisateur correspondant au jeton de sujet.

api.user.setAppMetadata(key, value)

Définissez les métadonnées propres à l’application pour l’utilisateur associé au jeton de sujet.
Paramètres

api.user.setUserMetadata(key, value)

Définit les métadonnées générales de l’utilisateur correspondant au jeton de sujet.
Paramètres

api.cache

Stockez et récupérez des données conservées d’une exécution à l’autre.

api.cache.delete(key)

Supprime, s’il existe, l’enregistrement associé à la valeur mise en cache correspondant à la clé fournie. Paramètres

api.cache.get(key)

Récupère l’enregistrement décrivant la valeur mise en cache associée à la clé fournie, s’il existe. Si un enregistrement est trouvé, la valeur mise en cache se trouve dans la propriété value de l’objet retourné. Paramètres

api.cache.set(key, value, options)

Stocke ou met à jour une valeur de type chaîne dans le cache sous la clé spécifiée. Les valeurs stockées dans ce cache sont limitées au Trigger dans lequel elles sont définies. Elles sont soumises aux limites du cache Actions. Les valeurs stockées de cette façon auront une durée de vie pouvant aller jusqu’aux valeurs ttl ou expires_at spécifiées. Si aucune durée de vie n’est spécifiée, une durée de vie par défaut de 15 minutes est utilisée. Les durées de vie ne peuvent pas dépasser la durée maximale indiquée dans les limites du cache Actions. Important : Ce cache est conçu pour stocker des données éphémères de courte durée. Les éléments pourraient ne pas être accessibles lors de transactions ultérieures, même s’ils n’ont pas encore atteint leur durée de vie prévue. Paramètres