Skip to main content
Dans les flux d’utilisateurs anonymes, où aucun utilisateur n’est authentifié, Auth0 offre un mécanisme permettant d’établir une session anonyme. Auth0 émet un jeton de session et un jeton d’accès en réponse à une requête /anonymous/token. Pour en savoir plus, consultez Configurer les sessions anonymes.
  • Le jeton de session contient l’identité de l’utilisateur anonyme et les attributs relatifs à la session.
  • Le jeton d’accès est généralement un JSON Web Token (JWT) dont les revendications peuvent être lues et traitées par un serveur de ressources (API), tandis que le jeton de session est opaque et ne peut être lu que par Auth0.
En règle générale, un utilisateur a besoin d’un nouveau jeton d’accès lorsqu’il accède à une ressource pour la première fois ou après l’expiration du jeton d’accès qui lui a été accordé précédemment. Un jeton de session est un justificatif que votre application peut utiliser pour obtenir un nouveau jeton d’accès au besoin. Vous pouvez continuer à demander de nouveaux jetons d’accès jusqu’à l’expiration de anonymous_session_lifetime.

Avantages du jeton de session

  • Un jeton de session n’est pas lié à l’appareil qui a créé la session. Il peut être transféré et utilisé sur un autre appareil.
  • Un jeton de session peut être inclus dans les requêtes d’autorisation, et les renseignements qu’il contient sont accessibles dans Actions afin de compléter la transaction de connexion.

En savoir plus