Skip to main content
Pour configurer les métadonnées du jeton d’actualisation, vous pouvez utiliser une Action post-login d’Auth0 et la Management API.

Actions post-login d’Auth0

Vous pouvez gérer les opérations CRUD des métadonnées du jeton d’actualisation à l’aide des objets api.refreshToken dans une Action post-login. Cela vous permet de gérer les métadonnées du jeton d’actualisation selon une logique propre à l’utilisateur ou au contexte.

Récupérer les métadonnées existantes associées au jeton d’actualisation

Utilisez l’objet event.refresh_token.metadata pour lire les métadonnées du jeton d’actualisation :
L’objet event.refresh_token.metadata contient les métadonnées définies dans :
  • les Actions précédentes du même flux
  • des transactions antérieures, si le jeton d’actualisation a été réutilisé lors d’un échange de jeton d’actualisation

Ajouter ou mettre à jour les métadonnées existantes

Utilisez la méthode api.refreshToken.setMetadata() pour définir ou mettre à jour les métadonnées du jeton d’actualisation :
Les modifications sont immédiatement disponibles dans l’objet event.refresh_token lors des Actions suivantes.

Supprimer les métadonnées du jeton d’actualisation

Utilisez les méthodes api.refreshToken suivantes pour supprimer les métadonnées du jeton d’actualisation :
  • api.refreshToken.deleteMetadata("key") supprime les métadonnées du jeton d’actualisation indiquées
  • api.refreshToken.evictMetadata() supprime toutes les métadonnées du jeton d’actualisation
Pour en savoir plus sur ces objets, consultez :
  • objet Event : découvrez l’objet Event du jeton d’actualisation et ses propriétés.
  • objet API : découvrez l’objet API du jeton d’actualisation et ses méthodes.

Auth0 Management API

Vous pouvez gérer les requêtes CRUD (création, remplacement, mise à jour et suppression) associées aux métadonnées du jeton d’actualisation à l’aide de la Management API :
Les requêtes vers le point de terminaison /api/v2/refresh-tokens/{id} nécessitent un jeton d’accès à la Management API avec la portée update:refresh_tokens.

Récupérer les métadonnées d’un jeton d’actualisation existant

Effectuez une requête GET au point de terminaison /api/v2/refresh-tokens/{id} :

Ajouter ou mettre à jour les métadonnées d’un jeton d’actualisation existant

Envoyez une requête PATCH au point de terminaison /api/v2/refresh-tokens/{id} :

Supprimer les métadonnées du jeton d’actualisation

Effectuez une requête PATCH vers le point de terminaison /api/v2/refresh-tokens/{id} avec un objet de métadonnées vide :

Cas d’utilisation : stocker et exploiter le contexte de l’organisation

Vous pouvez utiliser les métadonnées du jeton d’actualisation pour stocker le contexte de l’organisation lors de l’authentification initiale, puis l’exploiter plus tard lors des échanges de jeton d’actualisation. C’est utile pour les systèmes en aval, comme les pipelines d’audit, d’analyse et de révocation.

Définir les métadonnées lors de l’authentification initiale

Lors de la connexion initiale, définissez le contexte de l’organisation dans les métadonnées du jeton d’actualisation :

Utiliser les métadonnées lors d’un échange de jeton d’actualisation

Lors d’un échange de jeton d’actualisation, l’objet event.refresh_token existe et vous pouvez lire les métadonnées stockées précédemment :

Récupérer au moyen de la Management API

Vous pouvez aussi consulter les métadonnées du jeton d’actualisation au moyen du point de terminaison /api/v2/refresh-tokens/ :
Exemple de réponse :

Cas d’utilisation : Suivre et valider les informations sur l’appareil

Vous pouvez utiliser les métadonnées du jeton d’actualisation pour consigner des informations sur l’appareil au moment de l’authentification initiale et les valider lors des échanges subséquents du jeton d’actualisation à des fins de sécurité.

Définir les renseignements sur l’appareil lors de l’authentification initiale

Valider les renseignements de l’appareil lors de l’échange du jeton d’actualisation

Gestion des erreurs

Vous pouvez consulter les événements de journal liés aux métadonnées des jetons d’actualisation en accédant à Dashboard > Monitoring > Logs ou récupérer les logs au moyen du point de terminaison Management API logs.
  • Si une erreur se produit lors de l’ajout ou de la mise à jour des métadonnées des jetons d’actualisation avec Actions, la transaction d’authentification échoue et une erreur est renvoyée à l’URL de rappel.
Un code d’événement d’échec f est consigné avec l’erreur correspondante :
  • En cas d’échec lors de la gestion des métadonnées du jeton d’actualisation au moyen de l’Auth0 Management API, l’API renvoie une erreur HTTP status: 400 ainsi que le message correspondant :

En savoir plus