Comment ça fonctionne

Flux de l’appareil
- L’utilisateur lance l’application sur l’appareil.
-
L’application de l’appareil demande une autorisation au serveur d’autorisation Auth0 à l’aide de son ID client (point de terminaison
/oauth/device/code). -
Le serveur d’autorisation Auth0 renvoie un
device_code, unuser_code, unverification_uri, unverification_uri_complete, unexpires_in(durée de vie en secondes dudevice_codeet duuser_code) ainsi qu’unintervald’interrogation. -
L’application de l’appareil demande à l’utilisateur d’activer l’application à l’aide de son ordinateur ou de son téléphone intelligent. Elle peut le faire de l’une des façons suivantes :
- demander à l’utilisateur d’ouvrir le
verification_uriet de saisir leuser_codeaprès avoir affiché ces valeurs à l’écran - demander à l’utilisateur d’utiliser soit un code QR, soit une URL raccourcie avec code utilisateur intégré générée à partir du
verification_uri_complete - accéder directement à la page de vérification avec le code utilisateur intégré au moyen de
verification_uri_complete, si elle s’exécute nativement sur un appareil basé sur un navigateur
- demander à l’utilisateur d’ouvrir le
-
L’application de l’appareil commence à interroger votre serveur d’autorisation Auth0 pour obtenir un jeton d’accès (point de terminaison /oauth/token) selon l’intervalle indiqué par
interval, calculé à partir de la réception de la réponse à la dernière requête d’interrogation. L’application de l’appareil continue l’interrogation jusqu’à ce que l’utilisateur termine le parcours du flux dans le navigateur ou que le code utilisateur expire. -
Lorsque l’utilisateur termine avec succès le parcours du flux dans le navigateur, votre serveur d’autorisation Auth0 renvoie un jeton d’accès (et, au besoin, un jeton d’actualisation). L’application de l’appareil doit alors supprimer son
device_code, puisqu’il expirera. - Votre application de l’appareil peut utiliser le jeton d’accès pour faire une requête à une API afin d’accéder aux renseignements sur l’utilisateur.
- L’API renvoie les données demandées.
Flux dans le navigateur
- L’utilisateur se rend au
verification_urisur son ordinateur, saisit leuser_codeet confirme que l’appareil en cours d’activation affiche leuser_code. Si l’utilisateur accède auverification_uri_completepar un autre moyen (par exemple, en balayant un QR code), seule la confirmation de l’appareil sera nécessaire. - Votre serveur d’autorisation Auth0 redirige l’utilisateur vers les écrans de connexion et de consentement, au besoin.
- L’utilisateur s’authentifie à l’aide de l’une des options de connexion configurées et შეიძლება voir une page de consentement lui demandant d’autoriser l’application de l’appareil.
- Votre application de l’appareil est autorisée à accéder à l’API.