Skip to main content
Pour utiliser les fonctionnalités de Highly Regulated Identity, vous devez avoir un plan Enterprise avec le module complémentaire Highly Regulated Identity. Consultez Auth0 Pricing pour en savoir plus.
L’implémentation Auth0 de Pushed Authorization Requests (PAR) s’appuie sur la spécification OAuth RFC9126: Push Authorization Request. Pour en savoir plus, consultez flux du code d’autorisation avec des requêtes d’autorisation poussées. Par défaut, PAR n’est pas activé pour votre tenant. Vous pouvez l’activer dans le dans les paramètres de votre tenant. Pour en savoir plus, consultez Activer PAR pour un tenant. Après avoir activé PAR pour votre tenant, vous pouvez envoyer des requêtes d’autorisation aux endpoints /oauth/par et /authorize. Cependant, pour sécuriser entièrement votre , rendez PAR obligatoire pour une application au moyen de la Management API ou des Application Settings dans l’Auth0 Dashboard.

Activer PAR pour un tenant

Pour activer PAR pour un tenant, utilisez l’Auth0 Dashboard.
  1. Accédez à Auth0 Dashboard > Paramètres > Avancé.
  2. Faites défiler jusqu’à Paramètres et activez l’option Autoriser les requêtes d’autorisation poussées (PAR).

Exiger l’utilisation de PAR pour une application

Votre tenant doit avoir l’option autoriser les requêtes d’autorisation poussées (PAR) activée à l’échelle du tenant avant d’activer PAR au niveau de l’application.
  1. Accédez à Auth0 Dashboard > Applications.
  2. Sélectionnez l’application.
  3. Sélectionnez l’onglet Application Settings.
  4. Dans la section Authorization Requests, activez la bascule Require Pushed Authorization Requests (PAR).

Pour en savoir plus