La disponibilité varie selon le forfait Auth0
La disponibilité de cette fonctionnalité dépend de votre forfait Auth0 ou de votre entente personnalisée. Pour en savoir plus, consultez la page Tarification.
Extensibilité
Objet d’événement des Actions
event dans une Action, vos modifications sont répercutées dans les jetons une fois l’exécution de toutes les Actions terminée.
SDKs
Les exemples ci-dessous font référence à la revendication
org_id, disponible par défaut dans les jetons d’ID et d’accès. Cependant, vous pouvez configurer votre tenant pour qu’il prenne aussi en charge l’utilisation des noms d’organisation dans l’Authentication API. Les jetons contiendront alors à la fois les revendications org_id et org_name. Si la revendication org_name est présente, validez-la en plus de org_id afin de vous assurer que les valeurs reçues correspondent à une entité de confiance.De façon générale, l’utilisation des ID d’organisation est la méthode privilégiée pour valider les jetons. Cependant, les noms d’organisation peuvent être utilisés s’ils conviennent mieux à votre cas d’utilisation. Pour comprendre les conséquences possibles de l’utilisation des noms d’organisation pour valider les jetons, consultez Use Organization Names in Authentication API.Je veux que les utilisateurs se connectent à une organisation précise
Cette approche suppose que vous contrôlez le code de l’application. Pour les applications tierces, vous ne pouvez pas garantir que le développeur externe transmet le paramètre
organization. Utilisez plutôt Demander les identifiants ou Demander l’organisation.organization. Ensuite, lors du callback, assurez-vous que l’organisation renvoyée dans le est bien la même que celle envoyée dans la requête /authorize, en validant la revendication org_id de la même façon que d’autres revendications, comme exp et nonce.
Pour en savoir plus, consultez :
- Ajouter la connexion à l’aide du flux de code d’autorisation
- Appeler votre API à l’aide du flux de code d’autorisation
- Ajouter la connexion à l’aide du flux de code d’autorisation avec PKCE
- Appeler votre API à l’aide du flux de code d’autorisation avec PKCE
- Ajouter la connexion à l’aide du flux implicite avec Form Post
- Appeler votre API à l’aide du flux hybride
- Personnaliser le délai d’expiration d’inactivité de la session selon l’organisation
Depuis mon application, je veux obtenir l’organisation à laquelle l’utilisateur authentifié s’est connecté
org_id du jeton d’ID. Avec le Auth0 SPA SDK, récupérez-le comme suit :
const { org_id } = await client.getIdTokenClaims();
Dans mon API, je veux récupérer l’organisation pour laquelle le jeton d’accès a été émis
org_id, avec l’ID de l’organisation à laquelle l’utilisateur s’est connecté.
Cela peut être validé avec les autres revendications côté backend, comme dans l’exemple Ruby suivant :
Trouvez votre domaine Auth0Votre domaine Auth0 est composé du nom de votre tenant, de votre sous-domaine régional (sauf si votre tenant se trouve dans la région des États-Unis et a été créé avant juin 2020), puis de
.auth0.com. Par exemple, si le nom de votre tenant était travel0, votre domaine Auth0 serait travel0.us.auth0.com. (Si votre tenant se trouvait aux États-Unis et avait été créé avant juin 2020, votre nom de domaine serait alors https://travel0.auth0.com.)Si vous utilisez des domaines personnalisés, il doit s’agir de votre nom de domaine personnalisé.