Aperçu
Concepts clés
- Découvrez l’authentification par jeton.
- Découvrez comment Auth0 utilise des jetons d’accès JSON Web Token (JWT) autonomes qui respectent la structure JSON avec des claims standard.
- Consultez l’exemple de jeton d’accès fourni et les paramètres nécessaires.
- Définissez la durée de vie du jeton d’accès selon la valeur par défaut.
Jetons d’accès opaques
/userinfo pour renvoyer le profil d’un utilisateur. Si vous recevez un jeton d’accès opaque, vous n’avez pas besoin de le valider. Vous pouvez l’utiliser avec le point de terminaison /userinfo, et Auth0 s’occupe du reste. Pour en savoir plus, consultez Obtenir des jetons d’accès.
Jetons d’accès JWT
Jetons d’accès de la Management API
Jetons d’accès à une API personnalisée
audience. Pour en savoir plus, consultez Obtenir des jetons d’accès.
Exemple de jeton d’accès
scopes).
sub). Dans bien des cas, il peut être utile d’obtenir des renseignements supplémentaires sur l’utilisateur. Vous pouvez le faire en envoyant une requête au point de terminaison d’API userinfo avec le jeton d’accès. Assurez-vous que l’API pour laquelle le jeton d’accès est émis utilise l’algorithme de signature RS256.
Sécurité des jetons d’accès
Durée de vie du jeton d’accès
Durée de vie du jeton d’accès de l’API personnalisée
durée de vie du jeton du point de terminaison /userinfo
/userinfo ont une durée de vie par défaut qui ne peut pas être modifiée. Cette durée de vie dépend du flux utilisé pour obtenir le jeton :