Skip to main content
Les suivent la norme JSON Web Token (JWT), ce qui signifie que leur structure de base correspond à la structure JWT typique et qu’ils contiennent des claims JWT standard sur le jeton lui-même. Au-delà de ce qui est requis pour , les jetons d’identité contiennent aussi des claims sur l’utilisateur authentifié, qui sont prédéfinis par le protocole Connect (OIDC) et sont donc appelés claims OIDC standard. Voici quelques claims OIDC standard :
  • name
  • nickname
  • picture
  • email
  • email_verified
Pour obtenir la liste complète des claims OIDC standard, consultez la spécification OIDC : Claims standard. Vous pouvez aussi créer des claims personnalisés, c’est-à-dire des claims que vous définissez, contrôlez et ajoutez à un jeton à l’aide d’Auth0 Actions. Vous contrôlez les claims OIDC inclus dans le jeton d’identité utilisé par votre application en incluant des scopes OpenID Connect précis dans un paramètre lorsque vous demandez des jetons pendant l’authentification des utilisateurs. Pour savoir comment demander un jeton d’identité, consultez Obtenir des jetons d’identification.

Exemple de jeton d’identité

Cet exemple montre le contenu d’un jeton d’identité. Remarquez que la valeur (située dans la claim aud) correspond à l’identifiant de l’application, ce qui signifie que seule cette application en particulier doit consommer le jeton. Pour en savoir plus sur les claims de cet exemple, consultez JSON Web Token Claims.

En savoir plus