Skip to main content

Point de terminaison

POST /delegation
Par défaut, cette fonctionnalité est désactivée pour les tenants qui n’utilisaient pas de module complémentaire au 8 juin 2017. Les tenants existants qui utilisent actuellement un module complémentaire nécessitant la délégation peuvent continuer à utiliser cette fonctionnalité. Si la fonctionnalité de délégation est modifiée ou retirée du service un jour, les clients qui l’utilisent actuellement en seront avisés à l’avance et disposeront de suffisamment de temps pour migrer.
Un jeton de délégation peut être obtenu et utilisé lorsqu’une application doit effectuer une requête à l’API d’un module complémentaire d’application, comme Firebase ou SAP, enregistré et configuré dans Auth0, dans le même tenant que le programme appelant. À partir d’un jeton existant, ce point de terminaison génère un nouveau jeton signé avec le secret de l’application target. Cela permet de transmettre l’identité de l’utilisateur de l’application à une API.

Remarques

  • La valeur de portée profile demande l’accès aux claims de profil par défaut de l’utilisateur final, soit : name, family_name, given_name, middle_name, nickname, preferred_username, profile, picture, website, gender, birthdate, zoneinfo, locale et updated_at.
  • La valeur de portée email demande l’accès aux claims email et email_verified.
  • Delegation n’est pas prise en charge dans la version 8 de auth0.js. Pour voir un exemple avec la version 7 de la bibliothèque, consultez le guide de référence d’auth0.js v7.
  • Ce point de terminaison limite à 10 requêtes par minute provenant de la même adresse IP et ayant le même user_id.
  • Ce point de terminaison renverra trois en-têtes de réponse HTTP qui fournissent des données pertinentes sur ses limites de débit :
    • X-RateLimit-Limit : nombre de requêtes autorisées par minute.
    • X-RateLimit-Remaining : nombre de requêtes disponibles. Chaque nouvelle requête réduit ce nombre de 1. À chaque minute écoulée, des requêtes sont rétablies, de sorte que ce nombre augmente de 1 chaque fois.
    • X-RateLimit-Reset : temps restant avant la réinitialisation de la limite de débit (X-RateLimit-Limit). La valeur est exprimée en secondes d’époque UTC.

Pour en savoir plus

Messages de réponse