Skip to main content
Le flux d’identifiants du client (défini dans OAuth 2.0 RFC 6749, section 4.4) consiste pour une application à échanger les identifiants de l’application, comme son et son , afin d’obtenir un . Ce flux convient particulièrement aux applications machine à machine (M2M), comme les CLI, les démons ou les services backend, car le système doit authentifier et autoriser l’application plutôt qu’un utilisateur.

Fonctionnement

Flows - Client Credentials - diagramme de séquence d’autorisation (avec bordure)
  1. L’application envoie ses identifiants à l’Auth0 Authorization Server. Pour en savoir plus sur les méthodes d’authentification du client, consultez Identifiants de l’application.
  2. L’Auth0 Authorization Server valide les identifiants de l’application.
  3. L’Auth0 Authorization Server renvoie un jeton d’accès.
  4. L’application peut utiliser le jeton d’accès pour appeler une API pour son propre compte. Pour en savoir plus sur ce processus, consultez Valider des JSON Web Tokens.
  5. L’API renvoie les données demandées.

Comment l’implémenter

La façon la plus simple d’implémenter le flux d’identifiants du client est de suivre nos Quickstarts backend. Vous pouvez aussi utiliser l’Auth0 Authentication API pour implémenter le flux d’identifiants du client. Pour en savoir plus, consultez Appelez votre API à l’aide du flux d’identifiants du client.

En savoir plus