Ces outils Auth0 vous aident à adapter votre application pour authentifier les utilisateurs :
- Les Quickstarts constituent la façon la plus simple de mettre en œuvre l’authentification. Ils vous montrent comment utiliser Universal Login et les SDKs d’Auth0 propres à chaque langage et framework.
- L’Auth0 Authentication API est une référence pour ceux qui préfèrent écrire leur code eux-mêmes. Commencez par déterminer quel flux utiliser. Suivez ensuite les instructions pour mettre en œuvre ce flux.
Exemple de requête POST à l’URL du jeton
Paramètres
Réponse
HTTP 200 dont la charge utile contient les valeurs access_token, token_type et expires_in :
Contrôler l’audience du jeton d’accès
/authorize pour demander l’accès. Cet accès est à la fois demandé par l’application et accordé par l’utilisateur pendant l’authentification
Vous pouvez configurer votre tenant pour qu’il inclue toujours une audience par défaut.
Dans un seul cas précis, les jetons d’accès peuvent avoir plusieurs audiences cibles. Cela exige que l’ de votre API personnalisée soit défini sur RS256. Pour en savoir plus, consultez Token Best Practices.
Audiences multiples
openid, la revendication aud du jeton d’accès obtenu sera un tableau plutôt qu’une chaîne de caractères, et le jeton d’accès sera valide à la fois pour votre API personnalisée et pour le point de terminaison /userinfo. Vos jetons d’accès ne peuvent avoir deux audiences ou plus que si vous utilisez à la fois une seule API personnalisée et le point de terminaison /userinfo d’Auth0.
Domaines personnalisés et l’Auth0 Management API
iss) correspondant au domaine utilisé pour demander le jeton. Les utilisateurs de domaine personnalisé peuvent utiliser soit leur , soit leur domaine Auth0.
Par exemple, supposons que vous ayez un domaine personnalisé, https://login.northwind.com. Si vous demandez un jeton d’accès à https://login.northwind.com/authorize, la revendication iss de votre jeton sera https://login.northwind.com/. Toutefois, si vous demandez un jeton d’accès à https://northwind.auth0.com/authorize, la revendication iss de votre jeton sera https://northwind.auth0.com/.
Si vous demandez un jeton d’accès depuis votre domaine personnalisé en utilisant l’Auth0 comme audience, vous devez appeler l’Auth0 Management API depuis votre domaine personnalisé. Sinon, votre jeton d’accès sera considéré comme invalide.