Obtenir les serveurs de ressources
Récupérer les détails de toutes les API associées à votre tenant.
Autorisations
Bearer authentication header of the form Bearer <token>, where <token> is your auth token.
Paramètres de requête
Filtre facultatif sur l'identifiant du serveur de ressources. Doit être encodé dans l'URL et peut être indiqué plusieurs fois (max. 10).
p. ex. ../resource-servers?identifiers=id1&identifiers=id2
1Index de page des résultats à renvoyer. La première page est 0.
x >= 0Nombre de résultats par page.
1 <= x <= 100Renvoyer les résultats dans un objet contenant le nombre total de résultats (true) ou directement sous forme de tableau de résultats (false, par défaut).
Indique si les champs précisés doivent être inclus (true) ou exclus (false).
Réponse
Serveurs de ressources récupérés avec succès.
- object[]
- object
Indique si des jetons d’actualisation peuvent être émis pour cette API (true) ou non (false).
Indique si des Online Refresh Tokens peuvent être émis pour cette API (true) ou non (false).
Indique si des Online Refresh Tokens peuvent être émis même lorsque les sessions sont configurées comme éphémères (true) ou non (false).
Politique d’autorisation du serveur de ressources.
L’ID client du client auquel ce serveur de ressources est lié
transactional-authorization-with-mfa, null Indique si les politiques d’autorisation sont appliquées (true) ou non (false).
ID de l’API (serveur de ressources).
Identifiant unique de l’API utilisé comme paramètre audience dans les appels d’autorisation. Ne peut pas être modifié une fois défini.
Indique s’il s’agit d’une API système Auth0 (true) ou d’une API personnalisée (false).
Nom d’affichage de ce serveur de ressources. Ne peut pas contenir les caractères < ou >.
Configuration de Proof-of-Possession pour les jetons d’accès
Liste des permissions (portées) utilisées par cette API.
Algorithme utilisé pour signer les JWT. Peut être HS256 (par défaut) ou RS256. PS256 est offert via l’addon.
HS256, RS256, RS512, PS256 Secret utilisé pour signer les jetons lors de l’utilisation d’algorithmes symétriques (HS256).
16Indique s’il faut ignorer le consentement de l’utilisateur pour les applications de première partie (true) ou non (false).
Définit la permission d’accès de l’application pour un serveur de ressources
Dialecte des jetons d’accès à émettre. access_token est un JWT contenant des claims Auth0 standard; rfc9068_profile est un JWT conforme au profil de jeton d’accès JWT de l’IETF. access_token_authz et rfc9068_profile_authz incluent aussi des claims de permissions RBAC.
access_token, access_token_authz, rfc9068_profile, rfc9068_profile_authz Valeur d’expiration (en secondes) des jetons d’accès émis pour cette API depuis le point de terminaison des jetons.
Valeur d’expiration (en secondes) des jetons d’accès émis pour cette API par les flux Implicit ou Hybrid. Ne peut pas être supérieure à la valeur token_lifetime.