Façons d’utiliser les portées
scope pour préciser l’accès dont elle a besoin, et le serveur d’autorisation utilise le paramètre scope pour indiquer l’accès qui a réellement été accordé (si cet accès diffère de celui qui avait été demandé).
En général, vous utilisez les portées de trois façons :
- À partir d’une application, pour vérifier l’identité d’un utilisateur et obtenir des renseignements de base sur son profil, comme son courriel ou sa photo de profil. Dans ce scénario, les portées offertes comprennent celles mises en œuvre par le protocole Connect (OIDC). Pour en savoir plus, consultez Portées OpenID Connect.
- Dans une API, pour mettre en œuvre le contrôle d’accès. Dans ce cas, vous devez définir des portées personnalisées pour votre API, puis les identifier afin que les applications appelantes puissent les utiliser. Pour en savoir plus, consultez Portées d’API.
- À partir d’une application, pour faire une requête à une API qui a mis en œuvre ses propres portées personnalisées. Dans ce cas, vous devez savoir quelles portées personnalisées sont définies pour l’API que vous appelez. Pour voir des exemples d’appel à une API personnalisée à partir d’une application, consultez Exemples de cas d’utilisation : portées et claims