Skip to main content
Vous pouvez choisir le profil de à utiliser pour vos API : le profil de jeton Auth0 ou le profil de jeton RFC 9068. Le profil de jeton d’accès que vous configurez détermine le format des jetons d’accès émis pour l’API. Par défaut, Auth0 émet des jetons d’accès à l’aide du profil de jeton Auth0. Le profil de jeton Auth0 émet des jetons d’accès au format JSON Web Tokens (JWTs), qui contiennent de l’information sur une entité sous forme de claims. Auth0 prend aussi en charge le profil de jeton RFC 9068. Le profil de jeton RFC 9068 émet des jetons d’accès au format , conformément au profil JWT de l’IETF pour les jetons d’accès OAuth 2.0 (RFC 9068). Pour en savoir plus sur les différences entre ces profils de jeton, consultez Profils de jetons d’accès. Lorsque vous enregistrez une API, vous pouvez sélectionner le profil de jeton d’accès dans le . Après avoir enregistré l’API, vous pouvez configurer le profil de jeton d’accès en tout temps à l’aide de la Management API et du Auth0 Dashboard.

Configurer le profil de jeton d’accès d’une API

  1. Accédez à Dashboard > Applications > APIs et cliquez sur le nom de l’API à afficher.
  2. Faites défiler jusqu’à Access Token Settings et sélectionnez le profil de jeton d’accès sous JSON Web Token (JWT) Profile. Le profil sélectionné détermine le format et les claims des jetons d’accès émis pour l’API. Les valeurs prises en charge sont Auth0 et RFC 9068. Pour en savoir plus sur la différence entre les deux profils, consultez Profil de jeton d’accès.
  3. Cliquez sur Save.