- Flux de code d’autorisation
- Ajouter la connexion à l’aide du flux de code d’autorisation
- Appeler l’API à l’aide du flux de code d’autorisation
- Flux de code d’autorisation avec clé de preuve pour l’échange de code (PKCE)
- Ajouter l’ouverture de session à l’aide du flux de code d’autorisation avec PKCE
- Appeler une API à l’aide du flux de code d’autorisation avec PKCE
- Flux de code d’autorisation avec des Rich Authorization Requests (RAR)
- Flux de code d’autorisation avec des requêtes d’autorisation poussées (PAR)
- Flux de code d’autorisation avec des JWT-Secured Authorization Requests (JAR)
- JSON Web Encryption (JWE)
Flux implicite avec Form Post
- Flux implicite avec Form Post
- Ajouter la connexion à l’aide du flux implicite avec Form Post
- Authentifier les SPA avec des cookies
Flux hybride
Client Credentials Flow
Flux de mot de passe du propriétaire de la ressource
- Flux de mot de passe du propriétaire de la ressource
- Appeler une API à l’aide du flux de mot de passe du propriétaire de la ressource
Client-Initiated Backchannel Authentication Flow
- Client-Initiated Backchannel Authentication Flow
- Authentification de l’utilisateur avec CIBA
- Autorisation de l’utilisateur avec CIBA
Échange de jetons personnalisé
/oauth/token, comme défini dans la RFC 8693. Par exemple, vous pouvez utiliser l’Échange de jetons personnalisé pour échanger des jetons Auth0 afin d’accéder à une autre audience au nom de l’utilisateur. Pour en savoir plus sur les cas d’utilisation de l’Échange de jetons personnalisé, consultez Exemples de cas d’utilisation.
En associant un Profil d’échange de jetons personnalisé à une Action qui contient une logique personnalisée, vous pouvez mettre en place des flux de travail liés à l’identité hautement personnalisés en échangeant un jeton de sécurité contre un autre, tout en gardant la maîtrise de la logique d’autorisation.