Skip to main content
Les sont utilisés dans l’authentification par jeton pour permettre à une application d’accéder à une API. Par exemple, une application de calendrier doit accéder à une API de calendrier dans le cloud afin de pouvoir lire les événements prévus de l’utilisateur et créer de nouveaux événements. Une fois qu’une application a reçu un jeton d’accès, elle inclura ce jeton comme information d’autorisation lorsqu’elle effectue des requêtes API. Pour ce faire, elle doit transmettre le jeton d’accès à l’API comme justificatif Bearer dans un en-tête HTTP Authorization. Par exemple :
Dans cet exemple, le jeton d’accès est un qui, une fois décodé, donne les claims suivantes :
Avant d’autoriser l’accès à l’API au moyen de ce jeton, l’API doit valider le jeton d’accès. Une fois le jeton d’accès validé avec succès, l’API peut être certaine de ce qui suit :
  • Le jeton a été émis par Auth0.
  • Le jeton a été émis pour une application utilisée par un utilisateur dont l’identifiant est usr_123.
  • L’utilisateur a accordé à l’application l’accès en lecture et en écriture à son calendrier.
L’API peut maintenant traiter la requête et permettre à l’application de lire et d’écrire dans le calendrier de l’utilisateur usr_123.

En savoir plus