Skip to main content

Point de terminaison

GET /authorize Vous pouvez connecter votre service Auth0 à un fournisseur d’identité d’entreprise et permettre à vos utilisateurs de se connecter à votre application à l’aide de Microsoft Azure Active Directory, Google Workspace, Okta Workforce ou d’autres fournisseurs pris en charge. Pour en savoir plus sur les fournisseurs pris en charge, consultez Auth0 Marketplace. Effectuez une requête GET vers le point de terminaison /authorize pour l’authentification passive. Cette requête renvoie une redirection 302 vers le fournisseur SAML (ou vers Windows Azure AD ou un autre fournisseur, selon ce qui est précisé dans la connection), afin que l’utilisateur puisse saisir ses identifiants.

Remarques

  • Si response_type=token, une fois l’utilisateur authentifié, le navigateur sera redirigé vers l’URL de rappel de l’application avec le jeton d’accès et le jeton d’identification dans le hachage (location.hash) de l’adresse. Cela est couramment utilisé pour les applications monopages (SPA) et les SDK mobiles natifs.
  • Si aucune connection n’est fournie, l’utilisateur sera redirigé vers la page de connexion Auth0, où il pourra s’authentifier à l’aide de la première connexion de base de données disponible.
  • Ce flux est utilisé pour les applications qui nécessitent une authentification passive par navigateur.

En savoir plus

Paramètres de requête

string
requis
Indique le type de jeton. Utilisez code pour les flux côté serveur et token pour les flux côté client.Valeurs autorisées : code, token
string
requis
Le client_id de votre application.
string
Le nom de la connexion d’entreprise configurée pour votre application. Si ce paramètre n’est pas fourni, il y aura une redirection vers la page de connexion Auth0, et le Login Widget s’affichera en utilisant la première connexion de base de données disponible.
string
requis
L’URL vers laquelle Auth0 redirigera le navigateur une fois que l’utilisateur aura accordé l’autorisation. Spécifiez le redirect_uri dans les Settings de l’application.
string
[Recommandé] Valeur opaque que l’application ajoute à la requête initiale et que le serveur d’autorisation inclut lors de la redirection vers l’application. Cette valeur doit être utilisée par l’application pour prévenir les attaques CSRF.

Messages de réponse