Skip to main content
Les documents de découverte OpenID Connect (OIDC) contiennent des métadonnées sur le (IdP). L’ajout de la découverte à votre SDK pour diriger votre application vers le endpoint ./wellknown afin d’obtenir des renseignements sur votre IdP peut vous aider à configurer votre intégration avec l’IdP. L’intégration de la découverte OIDC à votre SDK fournit : Vous pouvez configurer des applications à l’aide des documents de découverte OpenID Connect (OIDC) qui se trouvent à l’adresse suivante : https://{yourDomain}/.well-known/openid-configuration.

Exemple de réponse

Lorsque Agents as Principal est activé pour votre tenant, le document de découverte comprend le champ de métadonnées entity_profiles_supported, qui répertorie les profils d’entité client et subject que le tenant peut émettre. Ce champ figure à la fois dans /.well-known/openid-configuration et dans son alias /.well-known/oauth-authorization-server.

Exemple de mise en œuvre

Par exemple, voici comment configurer le middleware OIDC pour Katana v3 (OWIN) :
  1. Installez le package NuGet : Microsoft.Owin.Security.OpenIdConnect (v3.x.x)
  2. Accédez à App_Start\Startup.Auth.cs et remplacez votre mise en œuvre par ce qui suit :

Algorithme RSA pour les JWTs

Le middleware OIDC ne prend pas en charge les signés avec des clés symétriques. Assurez-vous de configurer votre application pour utiliser l’algorithme RSA avec des clés publique et privée.
  1. Accédez à Dashboard > Settings.
  2. Faites défiler jusqu’à Advanced Settings.
  3. Sous l’onglet OAuth, définissez RS256 comme Json Web Token(JWT) Signature Algorithm et cliquez sur Save.
Si vous avez une Enterprise Connection OIDC, vous pouvez choisir parmi des algorithmes de signature supplémentaires pour Private Key JWT.
Avec ce réglage, Auth0 émettra des JWTs signés avec votre clé de signature privée. Votre application les vérifiera à l’aide de votre clé de signature publique.

Configurer les applications avec les métadonnées du serveur d’autorisation OAuth 2.0

Si votre application ou votre SDK fait référence à la spécification de métadonnées OAuth RFC-8414 du , vous pouvez utiliser l’alias pour récupérer les métadonnées de l’IdP : /.well-known/oauth-authorization-server. Par exemple, le serveur Auth0 Model Context Protocol recommande à toutes les applications OAuth de faire référence à la spécification de métadonnées du serveur d’autorisation OAuth.

En savoir plus