- Configurer les comptes connectés pour Token Vault pour une connexion sociale ou d’entreprise prise en charge.
- Configurer votre application avec le type d’octroi Token Vault.
- Configurer l’échange de jetons pour votre application :
Si vous avez déjà défini votre politique MFA sur Always dans l’Auth0 Dashboard, vous devez la régler sur Never pour récupérer un jeton d’accès à partir de Token Vault. Sinon, vous recevrez une erreur. Pour en savoir plus sur les différentes politiques MFA, consultez Activer MFA dans l’Auth0 Dashboard.Si vous devez déclencher des défis MFA pour des flux interactifs, activez Personnaliser les facteurs MFA à l’aide d’Actions lorsque vous configurez MFA pour votre tenant. Vous pouvez ensuite utiliser une Action pour déclencher un défi MFA en fonction de la propriété
event.transaction.protocol. Pour en savoir plus, consultez Personnaliser la sélection MFA pour Universal Login.Configurer les comptes connectés pour Token Vault
Si votre application utilise Organizations, configurez la connexion, puis authentifiez l’utilisateur auprès de l’organisation cible avant de lancer le flux des comptes connectés. Le compte connecté et les jetons stockés demeurent liés au profil Auth0 de l’utilisateur.
Configurer l’application
- Le client doit être un client de première partie, c.-à-d. que la propriété
is_first_partydoit êtretrue. - Le client doit être un client confidentiel avec un mécanisme d’authentification valide, c.-à-d. que la propriété
token_endpoint_auth_methodne doit pas être définie surnone. - Le client doit être conforme à OIDC, c.-à-d. que
oidc_conformantdoit êtretrue.
- Auth0 Dashboard
- Management API
- Accédez à Applications > Applications.
- Sélectionnez l’application que vous souhaitez configurer.
- Sous Advanced Settings > Grant Types, sélectionnez le type d’octroi Token Vault.
- Sélectionnez Save Changes.

Configurer l’échange de jetons
Configurer l’échange de jeton d’actualisation
- Authorization Code : permet à votre application d’effectuer la connexion initiale de l’utilisateur, au cours de laquelle elle échange un code d’autorisation temporaire contre un jeton d’accès Auth0, un jeton d’actualisation et un jeton ID.
- Refresh token : permet à votre application d’utiliser un jeton d’actualisation Auth0 de longue durée pour demander un nouveau jeton d’accès Auth0 sans obliger l’utilisateur à se connecter de nouveau.
- Token Vault : permet à votre application d’échanger un jeton d’actualisation Auth0 contre le jeton d’accès d’un fournisseur externe stocké dans Token Vault.
- Auth0 Dashboard
- Management API
Pour configurer votre application pour l’échange de jeton d’actualisation :
- Accédez à Applications > Applications.
- Sélectionnez l’application que vous souhaitez configurer.
- Sous Advanced Settings > Grant Types, sélectionnez les types d’octroi Refresh Token, Authorization Code et Token Vault.
- Sélectionnez Save Changes.
Configurer l’échange de jeton d’accès
- Configurer votre SPA avec le type d’octroi
authorization_code. - Créer une API backend pour laquelle la SPA peut demander un jeton d’accès Auth0 en la spécifiant comme audience.
- Créer un client d’API personnalisé lié à l’API backend avec le type d’octroi Token Vault activé.
Configurez votre SPA
authorization_code. Cela permet à la SPA de demander un jeton d’accès Auth0 pour l’API backend auprès de l’Auth0 Authorization Server.
- Auth0 Dashboard
- Management API
Pour configurer votre SPA avec le type d’octroi
authorization_code :- Accédez à Applications > Applications.
- Sélectionnez l’application que vous souhaitez configurer.
- Sous Advanced Settings > Grant Types, sélectionnez le type d’octroi Authorization Code.
- Sélectionnez Save Changes.
Créer une API backend
- Auth0 Dashboard
- Management API
Pour créer une API backend dans l’Auth0 Dashboard :
- Accédez à Applications > APIs, puis cliquez sur Create API.
- Pour créer votre API, suivez les instructions dans Register APIs. Remarque : Une fois que vous avez défini un identifiant pour votre API, vous ne pouvez plus le modifier.
- Cliquez sur Create.
- Une fois votre API créée, vous devez y ajouter des scopes. Accédez à l’onglet Permissions. Sous Add a Permission, ajoutez vos scopes.
Créer un Custom API Client
- Auth0 Dashboard
- Management API
Pour créer un Custom API Client dans l’Auth0 Dashboard :
- Accédez à Applications > APIs et sélectionnez votre API backend.
- Sélectionnez Add Application et saisissez un nom d’application.
- Cliquez sur Add. Une fois l’application créée avec succès, cliquez sur Configure Application et faites défiler jusqu’à Application Properties. Le Application Type est un Custom API Client.
- Sous Advanced Settings > Grant Types, le type d’octroi Token Vault devrait déjà être activé pour le Custom API Client.
