Skip to main content

Point de terminaison

POST /tokeninfo
Ce point de terminaison fait partie du pipeline d’authentification héritée et sera désactivé pour les personnes qui utilisent notre plus récent pipeline conforme à OIDC. Nous vous encourageons plutôt à utiliser le point de terminaison /userinfo. Pour en savoir plus sur le plus récent pipeline d’authentification, consultez Introducing OIDC Conformant Authentication.
Ce point de terminaison valide un JSON Web Token (JWT) (signature et expiration) et renvoie les renseignements sur l’utilisateur associés à la propriété sub (ID utilisateur) du token.

Remarques

  • Ce point de terminaison renverra trois en-têtes de réponse HTTP qui fournissent des données pertinentes sur ses limites de débit :
    • X-RateLimit-Limit : Nombre de requêtes autorisées par minute.
    • X-RateLimit-Remaining : Nombre de requêtes disponibles. Chaque nouvelle requête réduit ce nombre de 1. À chaque minute qui passe, des requêtes sont ajoutées de nouveau; ce nombre augmente donc de 1 chaque fois.
    • X-RateLimit-Reset : Temps restant avant la réinitialisation de la limite de débit (X-RateLimit-Limit). La valeur est en secondes depuis l’époque Unix (UTC).

En savoir plus

Schéma de réponse

Messages de réponse