Si vous souhaitez qu’un agent de soutien ou un autre acteur autorisé établisse une session en tant qu’un autre utilisateur, plutôt que de transférer la session d’un utilisateur du natif vers le web, consultez Session Delegation.
Fonctionnement

- Un utilisateur se connecte à votre application native.
- Auth0 authentifie l’utilisateur et renvoie un jeton d’accès, un jeton d’actualisation et un jeton d’identification.
- Votre application native appelle le point de terminaison
/tokend’Auth0 pour échanger un jeton d’actualisation contre un Session Transfer Token. Le Session Transfer Token est associé à une adresse IP ou à un ASN précis. - Auth0 renvoie le Session Transfer Token pour l’authentification auprès d’une application web.
- Auth0 autorise le Session Transfer Token dans le témoin ou comme paramètre d’URL, puis renvoie un code d’autorisation.
- L’application web échange le code d’autorisation contre des jetons d’accès ou d’actualisation au point de terminaison
/token. - L’application web initialise une session pour l’utilisateur.
Limitations
- Une fois Native to Web SSO activé pour une application, le paramètre
session_transfer_tokenfonctionne uniquement avec Native to Web SSO. - provenant d’une transaction Session Transfer Token antérieure ne génèrent pas de nouveaux Session Transfer Tokens.