Skip to main content
Le SDK Auth0 PHP fournit une classe Auth0\SDK\Token utilisée pour traiter les  (JWT). Elle vous permet de décoder, de valider et de vérifier des jetons à utiliser dans votre application. Vous trouverez plus d’information sur les JWT ainsi que sur la façon de les créer et de les décoder sur jwt.io. La classe peut traiter à la fois les jetons HS256 et RS256. Les deux types exigent que l’algorithme et les audiences valides soient configurés dans le SDK avant le traitement. Les jetons HS256 exigent que le soit configuré. Les jetons RS256 exigent un issuer autorisé, qui sert à récupérer un fichier JWKs pendant le processus de décodage. (Pour en savoir plus sur les algorithmes de signature, consultez cet article.)

Prérequis

La documentation ci-dessous suppose que vous avez suivi les étapes du guide de démarrage PHP et que vous reprenez à partir du code qui s’y trouve.

Exemple d’utilisation

Voici un exemple de petit processeur de JSON Web Token basé sur les URL, à partir de la classe Token du SDK.
Les méthodes verify() et validate() acceptent toutes deux plusieurs arguments d’options permettant de personnaliser leur comportement, notamment la validation des claims , la restriction du délai maximal depuis le auth_time d’un jeton, la tolérance d’horloge leeway pour les vérifications liées au temps, et bien plus encore. Ces méthodes sont entièrement commentées, ce qui vous permet d’examiner ces options soit dans le code source, soit dans l’IDE de votre choix.

En savoir plus