accessToken associé pour effectuer une requête à l’API du (IdP), comme décrit dans Effectuer une requête à l’API d’un fournisseur d’identité.
Cependant, si vous recevez Access Denied lorsque vous effectuez une requête à l’API de l’IdP, c’est probablement parce que vous n’avez pas demandé les autorisations appropriées pour l’utilisateur au moment du login. Vous pouvez demander les autorisations appropriées de l’une des deux façons suivantes.
Modifier les paramètres du fournisseur d’identité

connection_scope lorsque vous envoyez une requête au point de terminaison authorize. Par exemple, si vous souhaitez demander à Google les scopes https://www.googleapis.com/auth/contacts.readonly et https://www.googleapis.com/auth/analytics, vous pouvez les transmettre avec le paramètre connection pour vous assurer que l’utilisateur se connecte avec son compte Google :
Veuillez noter que, dans l’exemple de requête ci-dessus, la valeur du paramètre
connection_scope est codée dans l’URL. La valeur décodée transmise à Google est https://www.googleapis.com/auth/analytics, https://www.googleapis.com/auth/contacts.readonly