Skip to main content
Les métadonnées du jeton d’actualisation permettent de stocker des clés et des valeurs personnalisables (maximum de 255 caractères chacune) dans un jeton d’actualisation Auth0. Voici quelques cas d’utilisation des métadonnées du jeton d’actualisation :
  • Suivre des renseignements sur l’appareil, comme son nom ou le lieu de connexion
  • Stocker des indicateurs au niveau du jeton, par exemple user_accepted_terms ou session_type
  • Partager l’état entre plusieurs Actions dans le même flux
  • Alimenter une logique conditionnelle pour l’émission ou la révocation de jetons
  • Des pipelines d’audit et d’analyse qui doivent tenir compte des données contextuelles de l’utilisateur
Vous pouvez accéder aux métadonnées du jeton d’actualisation et les modifier tout au long du cycle de vie d’un jeton d’actualisation à l’aide des Actions Auth0 et de la Management API. Pour en savoir plus, consultez comment configurer les métadonnées du jeton d’actualisation.
Les métadonnées du jeton d’actualisation ne constituent pas un stockage de données sécurisé. Ne les utilisez pas pour stocker des renseignements sensibles, comme des secrets, des numéros de carte de crédit, des numéros d’assurance sociale ou d’autres renseignements personnels identifiables à haut risque.Pour en savoir plus, consultez la conformité d’Auth0 au Règlement général sur la protection des données.

Flux pris en charge

Vous pouvez définir les métadonnées du jeton d’actualisation à l’aide des Actions post-login avec les flux OAuth 2.0 suivants :
  • Flux du code d’autorisation
  • Grant de mot de passe du propriétaire de la ressource
  • Grant d’autorisation de l’appareil
  • Flux de connexions fédérées
  • Authentification en canal secondaire initiée par le client (CIBA)
  • Clés d’accès natives
  • Échange de jeton d’actualisation
Vous pouvez définir les métadonnées du jeton d’actualisation dans n’importe lequel des flux pris en charge ci-dessus. Cependant, les métadonnées existantes peuvent uniquement être lues au moyen de l’objet event.refresh_token.metadata dans les scénarios d’échange de jeton d’actualisationevent.refresh_token existe. À la connexion initiale, event.refresh_token n’existe pas; vous pouvez donc seulement définir des métadonnées, sans pouvoir les lire. Lors d’un échange de jeton d’actualisation, vous pouvez à la fois lire les métadonnées existantes et définir de nouvelles valeurs.
Lors de l’exécution d’un échange de jeton d’actualisation, les métadonnées définies dans Actions sont appliquées lorsque le jeton d’actualisation est émis, et non pendant des étapes intermédiaires comme les vérifications MFA.

Limitations

  • Les métadonnées du jeton d’actualisation sont limitées à un maximum de 25 entrées
  • Chaque clé et chaque valeur doivent contenir au plus 255 caractères
  • Les clés de métadonnées peuvent uniquement contenir des lettres, des chiffres, des traits de soulignement ou des traits d’union

En savoir plus