- Requête d’authentification
- Réponse d’authentification
- Requête d’échange de code
- Réponse d’échange de code
- Structure du
- Structure du
Requête d’authentification
Hérité
device n’est requis que si vous demandez un en incluant la portée offline_access. Pour en savoir plus, consultez Jetons d’actualisation.
Conforme à OIDC
favorite_colorn’est plus une valeur de scope acceptée.- Le paramètre
devicea été supprimé. - Le paramètre
audienceest facultatif.
Réponse d’authentification
Réponse d’échange de code
Ancienne version
- Le jeton d’accès renvoyé n’est valide que pour effectuer des requêtes vers le point de terminaison
/userinfo. - Un jeton d’actualisation n’est renvoyé que si un paramètre
devicea été fourni et que la portéeoffline_accessa été demandée.
Conforme à OIDC
- Le jeton d’accès renvoyé est valide pour effectuer, au besoin, une requête à l’API indiquée dans le paramètre
audienceainsi qu’au point de terminaison/userinfo(à condition que l’API utiliseRS256comme algorithme de signature et queopenidsoit utilisé comme paramètrescope). Si vous n’implémentez pas votre propre (API), vous pouvez utiliserhttps://{$account.namespace}/userinfocomme paramètreaudience, ce qui renverra un jeton d’accès opaque. - Un jeton d’actualisation sera renvoyé uniquement si la portée
offline_accessa été accordée.
Structure d’un jeton d’ID
Version antérieure
Conforme à OIDC
claim favorite_color doit être ajouté à l’aide d’une Auth0 Action. Pour en savoir plus, consultez Créer des claims personnalisés.
Structure du jeton d’accès (facultatif)
Hérité
HTTP
/userinfo.
Conforme à OIDC
audience ainsi que le point de terminaison /userinfo (à condition que l’API utilise RS256 comme et que openid soit utilisé comme paramètre scope).
Si vous n’implémentez pas votre propre serveur de ressources (API), vous pouvez utiliser https://{$account.namespace}/userinfo comme paramètre audience, ce qui renverra un jeton d’accès opaque.