Point de terminaison
GET /authorize
Vous pouvez connecter votre service Auth0 à un fournisseur d’identité d’entreprise et permettre à vos utilisateurs de se connecter à votre application à l’aide de Microsoft Azure Active Directory, Google Workspace, Okta Workforce ou d’autres fournisseurs pris en charge. Pour en savoir plus sur les fournisseurs pris en charge, consultez Auth0 Marketplace.
Effectuez une requête GET vers le point de terminaison /authorize pour l’authentification passive. Cette requête renvoie une redirection 302 vers le fournisseur SAML (ou vers Windows Azure AD ou un autre fournisseur, selon ce qui est précisé dans la connection), afin que l’utilisateur puisse saisir ses identifiants.
Remarques
- Si
response_type=token, une fois l’utilisateur authentifié, le navigateur sera redirigé vers l’URL de rappelde l’application avec le jeton d’accès et le jeton d’identification dans le hachage (location.hash) de l’adresse. Cela est couramment utilisé pour les applications monopages (SPA) et les SDK mobiles natifs. - Si aucune
connectionn’est fournie, l’utilisateur sera redirigé vers la page de connexion Auth0, où il pourra s’authentifier à l’aide de la première connexion de base de données disponible. - Ce flux est utilisé pour les applications qui nécessitent une authentification passive par navigateur.
En savoir plus
- SAML
- Obtenir un Client Id et un Client Secret pour Microsoft Azure Active Directory
- State Parameter
- Référence de la méthode /authorize d’auth0.js
Paramètres de requête
string
requis
Indique le type de jeton. Utilisez
code pour les flux côté serveur et token pour les flux côté client.Valeurs autorisées : code, tokenstring
requis
Le
client_id de votre application.string
Le nom de la connexion d’entreprise configurée pour votre application. Si ce paramètre n’est pas fourni, il y aura une redirection vers la page de connexion Auth0, et le Login Widget s’affichera en utilisant la première connexion de base de données disponible.
string
requis
L’URL vers laquelle Auth0 redirigera le navigateur une fois que l’utilisateur aura accordé l’autorisation. Spécifiez le
redirect_uri dans les Settings de l’application.string
[Recommandé] Valeur opaque que l’application ajoute à la requête initiale et que le serveur d’autorisation inclut lors de la redirection vers l’application. Cette valeur doit être utilisée par l’application pour prévenir les attaques CSRF.