Skip to main content
Une fois qu’un utilisateur est connecté, vous pouvez récupérer son profil utilisateur, puis l’accessToken associé pour effectuer une requête à l’API du (IdP), comme décrit dans Effectuer une requête à l’API d’un fournisseur d’identité. Cependant, si vous recevez Access Denied lorsque vous effectuez une requête à l’API de l’IdP, c’est probablement parce que vous n’avez pas demandé les autorisations appropriées pour l’utilisateur au moment du login. Vous pouvez demander les autorisations appropriées de l’une des deux façons suivantes.

Modifier les paramètres du fournisseur d’identité

Pour configurer les scopes/autorisations requis pour l’utilisateur, accédez à Auth0 Dashboard > Authentification > Social, puis sélectionnez un IdP. Vous pouvez sélectionner les autorisations requises affichées à l’écran de configuration. Par exemple, si vous cliquez sur la connexion Google / Gmail, vous pouvez configurer des autorisations propres à Google :
Autorisations pour Google

Transmettre des scopes au point de terminaison Authorize

Vous pouvez aussi transmettre les scopes/autorisations que vous souhaitez demander sous forme de liste séparée par des virgules dans le paramètre connection_scope lorsque vous envoyez une requête au point de terminaison authorize. Par exemple, si vous souhaitez demander à Google les scopes https://www.googleapis.com/auth/contacts.readonly et https://www.googleapis.com/auth/analytics, vous pouvez les transmettre avec le paramètre connection pour vous assurer que l’utilisateur se connecte avec son compte Google :
Veuillez noter que, dans l’exemple de requête ci-dessus, la valeur du paramètre connection_scope est codée dans l’URL. La valeur décodée transmise à Google est https://www.googleapis.com/auth/analytics, https://www.googleapis.com/auth/contacts.readonly