Point de terminaison
GET /authorize
Il s’agit du type d’octroi OAuth 2.0 que les applications mobiles utilisent pour accéder à une API. Avant de commencer ce flux, vous devez générer et stocker un code_verifier, puis générer à partir de celui-ci un code_challenge qui sera envoyé dans la requête d’autorisation.
Paramètres de requête
string
requis
L’identifiant unique de l’API cible à laquelle vous souhaitez accéder.
string
L’identifiant de l’API cible (serveur de ressources) à laquelle vous souhaitez accéder. Il doit correspondre à un identifiant d’API enregistré dans votre tenant Auth0. Il est utilisé comme alternative à
audience lorsque le profil de compatibilité du paramètre de ressource du tenant est défini sur compatibility.string
Les scopes pour lesquels vous souhaitez demander une autorisation. Ils doivent être séparés par un espace. Vous pouvez demander des scopes OpenID Connect (OIDC) standard, des custom claims ou tout scope pris en charge par l’API cible. Incluez ‘offline_access’ pour obtenir un Refresh Token.
string
requis
Indique à Auth0 quel flux OAuth 2.0 vous souhaitez exécuter. Utilisez ‘code’ pour le flux Authorization Code Grant (PKCE).Valeurs autorisées :
codestring
requis
Le Client ID de votre application.
string
Une valeur opaque que le client ajoute à la requête initiale et qu’Auth0 inclut lors de la redirection vers le client. Cette valeur doit être utilisée par le client pour prévenir les attaques CSRF.
string
L’URL vers laquelle Auth0 redirigera le navigateur une fois que l’autorisation aura été accordée par l’utilisateur.
string
requis
Méthode utilisée pour générer le challenge. Utilisez
S256, car Auth0 ne prend en charge que cette méthode.Valeurs autorisées : S256string
requis
Challenge généré à partir du
code_verifier.string
Le nom de la connexion configurée pour votre application.
string
Pour lancer une requête d’authentication silencieuse, utilisez
prompt=none.string
ID de l’organisation à utiliser lors de l’authentication d’un utilisateur.
string
ID du ticket d’invitation à l’organisation.
string
L’empreinte JWK RFC7638 de la clé publique de preuve de possession utilisant la fonction de hachage SHA-256.