state dont la valeur est 'foo'.
https://{yourDomain}/authorize?state=foo&....
Les paramètres suivants sont pris en charge : scope, device, nonce et state.
Paramètres pris en charge
scope
scope sont prises en charge. Gardez à l’esprit que les sont envoyés avec chaque requête API; il est donc préférable de les garder aussi petits que possible.
La valeur scope par défaut dans Lock est openid profile email. Cette valeur minimale de scope est requise pour que la fonctionnalité Dernière fois que vous vous êtes connecté avec fonctionne correctement.
Exécuter Lock en local
Si vous ne précisez pas manuellement au moins la valeur
scope par défaut openid profile email lors de l’initialisation de Lock, et que vous exécutez votre site Web à partir de http://localhost ou http://127.0.0.1, vous verrez l’erreur suivante dans la console du navigateur :Consent required. When using getSSOData, the user has to be authenticated with the following scope: openid profile emailCela ne se produira pas si vous exécutez votre application en production ou si vous précisez le scope openid profile email. Vous pouvez en savoir plus à ce sujet dans le document Consentement de l’utilisateur et applications tierces.Exemple : récupérer un token
scope.
connectionScopes pour Lock qui vous permet de préciser des scopes pour une connexion en particulier. Cela peut être utile si vous souhaitez commencer avec un ensemble de scopes (définis dans le Dashboard), puis demander ensuite des autorisations ou des attributs supplémentaires pour une connexion précise. Pour en savoir plus, consultez la page Options de configuration de Lock.
state
Le paramètrestate est une valeur d’état arbitraire qui sera conservée lors des redirections. Il est utile pour atténuer les attaques XSRF et pour transmettre toute information contextuelle, comme une URL de retour, dont vous pourriez avoir besoin une fois le processus d’authentification terminé. Si aucun paramètre state personnalisé n’est fourni, Lock en générera un automatiquement. Pour en savoir plus, consultez le paramètre state.
nonce
Le paramètrenonce sert à prévenir les attaques par rejeu et est généré automatiquement par Lock si aucune valeur personnalisée n’est fournie.
device
Le paramètredevice indique le nom de l’appareil ou du navigateur qui demande l’authentification.