Skip to main content
Pour obtenir un , vous devez le demander au moment d’authentifier les utilisateurs. Auth0 permet à votre application d’authentifier facilement des utilisateurs à l’aide des éléments suivants :
  • Quickstarts : La façon la plus simple de mettre en œuvre l’authentication; ils peuvent vous montrer comment utiliser Universal Login, le widget Lock et les SDKs d’Auth0 propres à chaque langage et framework. Notre documentation Lock et la documentation Auth0.js donnent plus de détails sur la récupération d’un jeton d’identité après l’authentification.
  • Authentication API : Si vous préférez créer votre propre solution, vous pouvez envoyer une requête directement à notre API. Vous devez d’abord savoir quel flow utiliser avant de suivre le tutoriel correspondant.

Contrôler le contenu de l’jeton d’identité

Vous déterminez quelles claims sur l’utilisateur authentifié sont incluses dans l’jeton d’identité utilisé par votre application en ajoutant des OpenID Connect Scopes précis au paramètre scope lorsque vous demandez des jetons pour authentifier des utilisateurs. Vous pouvez aussi créer des custom claims, c’est-à-dire des claims que vous définissez, contrôlez et ajoutez à un token à l’aide d’une règle. Comme pour les autres , vous devriez valider un jeton d’identité avant de présumer que son contenu est fiable.

Renouveler les jetons d’identité

Par défaut, un jeton d’identité est valide pendant 36 000 secondes (10 heures). Si vous avez des préoccupations en matière de sécurité, vous pouvez réduire la durée de validité du jeton, mais n’oubliez pas que l’un des objectifs de ce jeton est d’améliorer les performances en mettant en cache les renseignements sur l’utilisateur. Une fois qu’un jeton d’identité a expiré, vous devrez peut-être le renouveler. Pour renouveler le jeton d’identité, vous pouvez soit authentifier de nouveau l’utilisateur avec Auth0, soit utiliser un jeton d’actualisation.

En savoir plus