Découvrez comment le pipeline conforme à OIDC a une incidence sur votre utilisation de la délégation.
Par défaut, la délégation est désactivée pour les tenants qui n’utilisaient pas de module complémentaire au 8 juin 2017. Les tenants Legacy qui utilisent actuellement un module complémentaire nécessitant la délégation peuvent continuer à utiliser cette fonctionnalité. Si la fonctionnalité de délégation devait être modifiée ou retirée du service, les clients qui l’utilisent actuellement en seraient avisés à l’avance et disposeraient de suffisamment de temps pour migrer.
Traditionnellement, la délégation sert à :
Échanger un émis pour une application contre un nouveau jeton émis pour une autre application.
Échanger un jeton ID contre un jeton d’API d’un tiers (p. ex., Firebase, AWS).
Comme le pipeline conforme à OIDC exige que les jetons ID ne soient plus utilisés pour sécuriser les API et que les soient utilisés uniquement au point de terminaison /oauth/token, le point de terminaison /delegation est obsolète.Les applications conformes à OIDC ne peuvent être ni la source ni la cible de requêtes de délégation.
Comme il n’existe aucun mécanisme conforme à OIDC permettant d’obtenir des jetons d’API tierces (par exemple Firebase ou AWS), délégation peut encore être utilisée pour obtenir de tels jetons.