Point de terminaison
GET /userinfo
Avec le jeton d’accès Auth0 obtenu lors de la connexion, ce point de terminaison renvoie le profil de l’utilisateur. Ce point de terminaison fonctionne uniquement si openid a été accordé comme scope pour le jeton d’accès. Les renseignements du profil utilisateur inclus dans la réponse dépendent des scopes demandés. Par exemple, un scope openid seul peut renvoyer moins de renseignements qu’un scope openid profile email.
Remarques
- Le script d’exemple auth0.js utilise la version 8 de la bibliothèque. Si vous utilisez la version 7 d’auth0.js, veuillez consulter ce guide de référence.
- La méthode
parseHashd’auth0.js exige que vos jetons soient signés avecRS256plutôt qu’avecHS256. - Pour renvoyer
user_metadataou d’autres renseignements personnalisés à partir de ce point de terminaison, ajoutez un claim personnalisé à l’ID token avec une Action. Pour en savoir plus, consultez Claims du profil utilisateur et scope. - Ce point de terminaison renvoie trois en-têtes de réponse HTTP qui fournissent des données pertinentes sur ses limites de débit :
X-RateLimit-Limit: nombre de requêtes autorisées par minute.X-RateLimit-Remaining: nombre de requêtes restantes. Chaque nouvelle requête réduit ce nombre de 1. À chaque minute écoulée, des requêtes sont rajoutées; ce nombre augmente donc de 1 chaque fois.X-RateLimit-Reset: temps restant avant la réinitialisation de la limite de débit (X-RateLimit-Limit). La valeur est exprimée en secondes d’époque UTC.
- Le claim
Emailrenvoie un instantané de l’adresse courriel au moment de la connexion. - Les claims standard (autres que
email) renvoient la valeur la plus récente (sauf si la valeur provient d’un IdP externe). - Les claims personnalisés renvoient toujours la valeur la plus récente du claim.
- Pour accéder aux valeurs les plus à jour de
emailou des claims personnalisés, vous devez obtenir de nouveaux jetons. Vous pouvez vous connecter au moyen de l’authentification silencieuse (où le paramètrepromptde votre requête au point de terminaisonauthorizeest égal ànone). - Pour accéder aux valeurs les plus à jour des claims standard qui ont été modifiés au moyen d’un IdP externe (par exemple, si l’utilisateur a changé son adresse courriel dans Facebook), vous devez obtenir de nouveaux jetons. Connectez-vous de nouveau au moyen de l’IdP externe, mais pas avec l’authentification silencieuse.
En savoir plus
- Référence d’Auth0.js v8 : extraire
authResultet obtenir les renseignement sur l’utilisateur - Auth0 API Rate Limit Policy
En-têtes
string
requis
string
Une preuve DPoP pour la requête. Ce paramètre est facultatif et n’est requis que si votre application utilise Demonstrating Proof-of-Possession.