/oauth/token/oauth/par/userinfo
Vérifier le certificat client
Certificats signés par une autorité de certification
Certificats auto-signés
Transférer la requête
-
La clé API du domaine personnalisé dans l’en-tête
cname-api-key. -
Le certificat client dans l’en-tête
client-certificate. Remarque : Comme les en-têtes HTTP doivent être du texte, le certificat doit être converti en PEM encodé comme composant d’URL. La valeur de l’en-tête est limitée à 4096 octets. Par conséquent, seul le premier certificat de la chaîne doit être transféré à Auth0. -
L’état de vérification par l’autorité de certification du certificat client dans l’en-tête
client-certificate-ca-verified. L’en-têteclient-certificate-ca-verifiedpeut avoir les valeurs suivantes :- SUCCESS : indique que le certificat client est valide et a été vérifié par une autorité de certification.
- FAILED: indique que le certificat client présenté est valide, mais que la chaîne de confiance du certificat n’a PAS été vérifiée par une autorité de certification. Autrement dit, il s’agit d’un certificat auto-signé. Peut inclure une raison d’échec facultative.
client-certificate-ca-verified:FAILED. Selon la valeur de cet en-tête, Auth0 sait quelle méthode d’authentification du client a été utilisée et quels identifiants du client doivent être vérifiés.