- Remplir les conditions préalables
- Activer l’échange de jetons personnalisé pour votre application
- Configurer et gérer un profil d’échange de jetons personnalisé
Prérequis
- Est un client de première partie
- Est conforme à OIDC
Activer l’échange de jetons personnalisé pour votre application
- Par défaut, l’échange de jetons personnalisé est désactivé. Pour activer l’échange de jetons personnalisé, utilisez la Management API pour effectuer une requête
POSTà Créer un client ou une requêtePATCHà Mettre à jour un client. Définissez l’attributallow_any_profile_of_typesoustoken_exchangesur["custom_authentication"]:
- Activez la connexion que vous souhaitez utiliser avec l’échange de jetons personnalisé pour l’application.
- Assurez-vous que votre application est définie comme First-Party et qu’elle est configurée pour être conforme à OIDC dans Dashboard > Applications > Advanced Settings > OAuth.
Les bases de données personnalisées dont le mode d’importation est réglé à
ON ne sont prises en charge que pour les opérations setUserById().client_id et le client_secret pour les utiliser plus tard lorsque vous appellerez le point de terminaison /oauth/token.
Configurer profil d’échange de jetons personnalisé
subject_token_type et une Action, qui contient la logique de code pour un cas d’utilisation précis.
Les requêtes échange de jetons personnalisé envoyées au endpoint /oauth/token avec une valeur subject_token_type précise seront associées au Custom Token Profile correspondant et acheminées vers l’Action associée pour traitement.
Pour créer un profil d’échange de jetons personnalisé, vous devez :
- Créer une Action pour le profil
- Créer le profil d’échange de jetons personnalisé
- Gérer le profil d’échange de jetons personnalisé
Créer une Action pour le profil
- Décode et valide le
subject_tokenselon lesubject_token_type. Vous obtiendrez ainsi des renseignements sur l’utilisateur pour la transaction. - Applique toute politique d’autorisation nécessaire à la transaction.
- Accédez à Actions > Library.
- Sélectionnez Create Action > Build from Scratch.
- Dans la boîte de dialogue Create Action, entrez un nom et sélectionnez le Trigger échange de jetons personnalisé dans la liste déroulante.

- Sélectionnez Create.
- Deploy l’Action.

- Pour obtenir l’Action ID dans l’Auth0 Dashboard, consultez l’URL dans la fenêtre du navigateur. L’Action ID devrait correspondre à la dernière partie de l’URL, comme le montre l’image suivante :

GET suivante au endpoint /actions :
actions[0].id. Vous aurez besoin de l’Action ID pour créer le Profil d’échange de jetons personnalisé.
Créer un profil d’échange de jetons personnalisé
POST avec les paramètres suivants vers le point de terminaison /token-exchange-profiles :
Si vous avez créé un profil d’échange de jetons personnalisé avec succès, vous devriez recevoir une réponse semblable à la suivante :
Gérer le profil d’échange de jetons personnalisé
/token-exchange-profiles.
Pour obtenir tous vos profils d’échange de jetons personnalisés, envoyez la requête GET suivante au point de terminaison /token-exchange-profiles. Le point de terminaison /token-exchange-profiles prend en charge la pagination par checkpoint si vous avez plusieurs profils.
subject_token_type d’un profil existant, effectuez la requête PATCH suivante à l’endpoint /token-exchange-profiles.
Une fois l’Action créée, vous ne pouvez pas modifier l’Action ID.
DELETE suivante au point de terminaison /token-exchange-profiles :