Prérequis
Activer useRefreshTokens
useRefreshTokens dans createAuth0Client, dont la valeur par défaut est false. Lorsque cette option est définie à false, si getTokenSilently() est appelé et qu’un nouveau est requis, le SDK tente d’obtenir un nouveau jeton d’accès à l’aide d’un iframe caché et de prompt=none.
Si vous définissez cette option à true, la portée offline_access est automatiquement demandée lors de l’utilisation de loginWithRedirect(), loginWithPopup() et getTokenSilently(). Lorsque getTokenSilently() est appelé et que le jeton d’accès a expiré, le SDK tente de renouveler les ID and jetons d’accès en appelant le point de terminaison /token à l’aide du grant type refresh_token, ainsi que du jeton d’actualisation provenant du cache.
La re-authentication silencieuse se fait en envoyant le paramètre prompt=none dans la request d’authentication et en utilisant un iframe caché, à condition qu’il y ait une session utilisateur active sur l’. Le SDK utilise la méthode par iframe si vous avez défini useRefreshTokens à true, mais qu’aucun jeton d’actualisation n’est disponible dans le cache. Cela permet aux utilisateurs de passer silencieusement aux jetons d’actualisation sans avoir à se connecter de nouveau.
Si l’échange échoue parce que useRefreshTokens est true, mais qu’aucun jeton d’actualisation ne se trouve dans le cache, le SDK revient à la méthode par iframe (qui peut aussi échouer si les third-party cookies sont bloqués).