identities de l’objet user, sous l’élément correspondant à la connexion concernée. Pour accéder de façon sécurisée aux jetons d’un utilisateur précis, vous avez besoin d’un jeton d’accès pour la Management API qui inclut la portée read:user_idp_tokens. Vous pouvez ensuite effectuer une requête HTTP GET au point de terminaison Get a User pour récupérer les jetons.
Pour les administrateurs de connexions Enterprise configurées à l’aide d’un flux de consentement , les jetons du fournisseur d’identité sont accessibles dans l’objet connection. Pour accéder de façon sécurisée aux jetons d’une connexion, vous avez besoin d’un jeton d’accès pour la Management API qui inclut la portée read:connections. Vous pouvez ensuite effectuer une requête HTTP GET au point de terminaison Get a Connection pour récupérer les jetons.
Le contenu des jetons d’accès tiers peut varier selon le fournisseur d’identité qui les émet. Comme les jetons sont créés et gérés par un tiers (comme Facebook, GitHub, etc.), leur période de validité varie selon l’émetteur. Si vous croyez que ces jetons ont été compromis, vous devez les révoquer ou les réinitialiser auprès du tiers qui les a émis.
Renouveler les jetons tiers
- BitBucket
- Google OAuth 2.0 (transmettez le paramètre
access_type=offline, ainsi que le paramètreconnection_scopeavec les scopes requis, lorsque vous appelez le endpoint Auth0/authorize) - Tout autre fournisseur d’identité OAuth 2.0
- SharePoint
- Azure AD