Skip to main content
Par défaut, la délégation est désactivée pour les tenants qui n’utilisaient pas de module complémentaire au 8 juin 2017. Les tenants Legacy qui utilisent actuellement un module complémentaire nécessitant la délégation peuvent continuer à utiliser cette fonctionnalité. Si la fonctionnalité de délégation devait être modifiée ou retirée du service, les clients qui l’utilisent actuellement en seraient avisés à l’avance et disposeraient de suffisamment de temps pour migrer.
Traditionnellement, la délégation sert à :
  • Échanger un émis pour une application contre un nouveau jeton émis pour une autre application.
  • Obtenir un nouveau jeton ID à l’aide d’un jeton d’actualisation.
  • Échanger un jeton ID contre un jeton d’API d’un tiers (p. ex., Firebase, AWS).
Comme le pipeline conforme à OIDC exige que les jetons ID ne soient plus utilisés pour sécuriser les API et que les soient utilisés uniquement au point de terminaison /oauth/token, le point de terminaison /delegation est obsolète. Les applications conformes à OIDC ne peuvent être ni la source ni la cible de requêtes de délégation.

API tierces

Comme il n’existe aucun mécanisme conforme à OIDC permettant d’obtenir des jetons d’API tierces (par exemple Firebase ou AWS), délégation peut encore être utilisée pour obtenir de tels jetons.

En savoir plus