Skip to main content
Ce tutoriel vous aidera à appeler votre API à partir d’une application machine-to-machine (M2M) à l’aide du flux Client Credentials. Pour savoir comment ce flow fonctionne et pourquoi vous devriez l’utiliser, consultez flux Client Credentials.
Auth0 permet à votre application d’implémenter facilement le flux Client Credentials. Après une authentification réussie, l’application aura accès à un , qui peut être utilisé pour appeler vos API protégées. Pour en savoir plus sur les jetons d’accès, consultez Jetons d’accès.

Prérequis

Avant de commencer ce tutoriel :

Étapes

  1. Demander un jeton d’accès: Depuis l’application autorisée, demandez un jeton d’accès pour votre API.
  2. Appeler l’API: Utilisez le jeton d’accès obtenu pour appeler votre API.
Facultatif : Voir des exemples de cas d’utilisation

Demander des jetons d’accès

Pour accéder à votre API, vous devez demander un jeton d’accès. Pour ce faire, vous devrez envoyer une requête POST à l’URL du jeton.

Exemple de requête POST à l’URL du jeton

Paramètres

Réponse

Si tout se passe bien, vous recevrez une réponse HTTP 200 dont le payload contient les valeurs access_token, token_type et expires_in :
Validez vos jetons avant de les enregistrer. Pour savoir comment faire, consultez Valider le jeton d’identité et Valider les jetons d’accès.

Appeler l’API

Pour appeler votre API à partir de l’application M2M, l’application doit transmettre le jeton d’accès obtenu comme jeton Bearer dans l’en-tête Authorization de votre requête HTTP.

Exemples de scénarios d’utilisation

Personnaliser les jetons

Vous pouvez utiliser les Actions pour rejeter des jetons d’accès selon une logique personnalisée et/ou ajouter des claims aux jetons d’accès. Auth0 invoque les Actions associées à l’octroi Client Credentials au moment de l’exécution pour exécuter votre logique personnalisée. Pour en savoir plus, consultez la documentation sur le flux Machine to Machine.

Voir un exemple d’application : client serveur + API

Pour voir un exemple de mise en œuvre, consultez le scénario d’architecture Server Client + API. Cette série de tutoriels s’accompagne d’un exemple de code accessible sur GitHub. Une fois que votre API reçoit une requête contenant un jeton d’accès, elle doit valider ce jeton. Pour en savoir plus, consultez Valider les jetons d’accès.

Pour en savoir plus