Skip to main content
profiles définissent le format et les claims des jetons d’accès émis pour une API. Auth0 prend en charge les profils de jetons d’accès suivants, aussi appelés dialectes de jeton : Bien que les deux profils de jeton d’accès émettent des , ces JWTs ont des formats de jeton différents. Les deux profils de jeton d’accès permettent d’activer le Role-Based Access Control (RBAC) et d’ajouter le claim permissions au jeton d’accès. Pour configurer le profil de jeton d’accès d’une API, consultez Configurer le profil de jeton d’accès.

Exemple de jeton du profil Auth0

Exemple de jeton pour le profil RFC 9068

Différences entre les profils de jeton

Le profil Auth0 et le profil RFC 9068 émettent des JWTs dont les formats de jeton diffèrent. Les principales différences sont les suivantes :
  • Le profil RFC 9068 intègre la claim jti, qui fournit un identifiant unique pour le JWT.
  • Le profil Auth0 utilise la claim azp pour représenter le , tandis que le profil RFC 9068 utilise la claim client_id.
  • Le profil RFC 9068 n’utilise pas la claim gty, qui est une claim propre à Auth0 représentant le flux d’authentification.

Claim

Lorsque la fonctionnalité Agents as Principal est activée pour votre tenant et que les claim de sujet de l’agent sont activées pour votre API, les jetons d’accès peuvent inclure des claim d’identité supplémentaires (sub_profile, client_profile et act) et une valeur sub modifiée. Ces claim sont ajoutées uniquement au jeton d’accès; les jetons ID ne sont pas concernés. Pour en savoir plus, consultez Identité de l’agent dans les jetons.