authorization_details. Ce paramètre accepte un tableau JSON d’objets pouvant inclure des renseignements détaillés sur l’autorisation demandée, comme les ressources précises ou les actions auxquelles le client veut accéder au nom de l’utilisateur.
Vous pouvez présenter à l’utilisateur les authorization_details demandés de l’une des façons suivantes :
- Dans le navigateur, à l’aide d’une invite de consentement personnalisée
- Dans une application mobile, en utilisant des notifications push avec le SDK Auth0 Guardian ou l’application Auth0 Guardian
- enregistrer les types
authorization_detailspour le serveur de ressources. - Configurer les politiques d’accès à l’API pour permettre à votre application de demander ces types.
- Définir l’invite de consentement personnalisée pour afficher les
authorization_details. - Facultatif : configurer la politique de consentement pour le serveur de ressources.
type, qui décrit la forme de l’objet. Un tableau authorization_details peut contenir plusieurs entrées du même type.
Auth0 Guardian app
authorization_details doit contenir un seul objet dans le tableau, et cet objet doit être conforme au schéma Auth0 suivant :
Voici un exemple de type
authorization_details utilisant le schéma Auth0 :
Autres canaux de notification
authorization_details n’a pas besoin d’utiliser le schéma Auth0 si vous n’utilisez pas l’application Auth0 Guardian. Si vous affichez authorization_details au moyen d’une invite de consentement personnalisée ou de votre propre application mobile personnalisée avec le SDK Auth0 Guardian, les exigences suivantes s’appliquent :
- Maximum de 5 Ko
- Doit être un JSON valide
- Doit être un tableau d’objets
- Maximum de 5 entrées dans le tableau
- Chaque objet doit avoir une propriété
type(préenregistrée dans l’API) - Maximum de 10 propriétés par objet
- La longueur maximale des noms de propriété est de 255 caractères
- La longueur maximale de la valeur d’une propriété est de 255 caractères
- Maximum de 5 niveaux d’objets imbriqués
- Les noms de propriété ne peuvent contenir que les caractères suivants :
a-zA-Z0-9_.-
authorization_details de type money_transfer qui n’utilise pas le schéma Auth0. Il contient les champs d’objet suivants :
instructedAmount: Le montant en USD à transférer.sourceAccount: Le compte bancaire source duquel l’argent sera transféré.destinationAccount: Le compte bancaire de destination vers lequel l’argent sera transféré.beneficiary: Le bénéficiaire du transfert d’argent.subject: L’objet du transfert d’argent.
authorization_details pour un serveur de ressources, ce qui est similaire à l’enregistrement des scopes autorisés. Vous pouvez enregistrer les types authorization_details à l’aide de l’Auth0 Dashboard ou de la Management API.
- Auth0 Dashboard
- Management API
Pour ajouter 
authorization_details dans l’Auth0 Dashboard :- Accédez à Auth0 Dashboard > Applications > APIs.
- Sélectionnez l’onglet Permissions.
- Sous Add an Authorization Details type, vous pouvez ajouter plusieurs types
authorization_detailsà votre serveur de ressources. Saisissez un typeauthorization_details. - Sélectionnez l’option +Add.
authorization_details de votre serveur de ressources sous List of Authorization Details Types :
Configurer les politiques d’accès à l’API
authorization_details elles sont autorisées à accéder.
Vous pouvez vérifier la politique actuelle de votre API à l’aide de la Management API. Faites une requête GET au point de terminaison Get a resource server et vérifiez la propriété subject_type_authorization dans la réponse :
subject_type_authorization accepte les valeurs client.policy et user.policy :
- Si la valeur de
policyestallow_all, les applications ou les utilisateurs peuvent demander tous les typesauthorization_detailsenregistrés pour l’API. - Si la valeur de
policyestrequire_client_grant, chaque type deauthorization_detailsdoit alors être explicitement autorisé par le client grant pour cette application. - Si la valeur de
policyestdeny_all, aucune application ni aucun utilisateur ne peut demander les typesauthorization_detailsenregistrés pour l’API.
Définir l’invite de consentement personnalisée
authorization_details d’une requête d’autorisation enrichie dans l’invite de consentement. Pour ce faire, configurez l’invite customized-consent avec les partials de modèle appropriés.
Vous pouvez définir l’invite de consentement personnalisée à l’aide de l’Auth0 CLI ou de la Management API.
Auth0 CLI
auth0 ul customize avec les options appropriées dans votre terminal :
Management API
PUT au point de terminaison /prompts/customized-consent/partials :
authorization_details dans l’invite de consentement personnalisé suivante qu’Auth0 présente à l’utilisateur final :



- Personnaliser les pages Universal Login
- Personnaliser Universal Login avec l’éditeur No-Code
- Documentation de l’API Set partials for a prompt
Facultatif : Configurer la politique de consentement pour le serveur de ressources
authorization_details et les met à la disposition des applications mobiles lorsqu’une notification push est envoyée.
Consultez le comportement standard de la politique de consentement d’Auth0 pour une requête contenant authorization_details :
Les clients peuvent aussi définir
consent_policy à transactional-authorization-with-mfa, ce qui entraîne le comportement suivant :
Vous pouvez définir la politique de consentement pour un serveur de ressources dans l’Auth0 Dashboard ou au moyen de la Management API.
- Auth0 Dashboard
- Management API
Définissez la politique de consentement dans les paramètres de votre API à l’aide de l’Auth0 Dashboard.
- Accédez à Auth0 Dashboard > Applications > APIs.
- Sélectionnez l’onglet Settings.
- Sous Access Settings, choisissez la politique de consentement Standard.
- Enregistrez vos modifications.
