Skip to main content
La fonctionnalité Native to Web (SSO) d’Auth0 offre une expérience utilisateur fluide en faisant passer les utilisateurs authentifiés de votre application native à votre application web. Si votre application web s’appuie sur des WebViews intégrées ou des navigateurs externes pour offrir des fonctionnalités étendues ou avancées, vos utilisateurs peuvent passer entre les environnements natif et web au cours de la même session authentifiée. En liant les Session Transfer Tokens à l’appareil concerné au moyen de l’adresse IP ou de l’ASN, la continuité et la sécurité de la session sont préservées, ce qui garantit que le contexte d’authentification demeure sécurisé tout au long de la transition.
Si vous souhaitez qu’un agent de soutien ou un autre acteur autorisé établisse une session en tant qu’un autre utilisateur, plutôt que de transférer la session d’un utilisateur du natif vers le web, consultez Session Delegation.

Fonctionnement

Flux de travail de Native to Web SSO
  1. Un utilisateur se connecte à votre application native.
  2. Auth0 authentifie l’utilisateur et renvoie un jeton d’accès, un jeton d’actualisation et un jeton d’identification.
  3. Votre application native appelle le point de terminaison /token d’Auth0 pour échanger un jeton d’actualisation contre un Session Transfer Token. Le Session Transfer Token est associé à une adresse IP ou à un ASN précis.
  4. Auth0 renvoie le Session Transfer Token pour l’authentification auprès d’une application web.
  5. Auth0 autorise le Session Transfer Token dans le témoin ou comme paramètre d’URL, puis renvoie un code d’autorisation.
  6. L’application web échange le code d’autorisation contre des jetons d’accès ou d’actualisation au point de terminaison /token.
  7. L’application web initialise une session pour l’utilisateur.
Découvrez comment Configurer et Implement Native to Web SSO

Limitations

  • Une fois Native to Web SSO activé pour une application, le paramètre session_transfer_token fonctionne uniquement avec Native to Web SSO.
  • provenant d’une transaction Session Transfer Token antérieure ne génèrent pas de nouveaux Session Transfer Tokens.