Skip to main content

Échec de l’échange du code d’autorisation contre un jeton d’accès

client_name
string
requis

Nom du client associé à client_id, s’il est disponible. Peut être une chaîne vide.

description
string
requis

Description de l’événement. Dans les journaux d’échec, elle peut également contenir une description du problème.

details
object
requis

Détails du journal

environment_name
string
requis

Le nom de l’environnement où l’événement s’est produit

Exemples:

"prod-eu-1"

"prod-us-1"

hostname
string
requis

Le nom d’hôte associé à la requête. Pour les requêtes transmises, il devrait correspondre au nom d’hôte d’origine. Dans les journaux d’échec, il peut inclure des noms d’hôte non valides.

ip
requis

L’adresse IP associée à la requête. Pour un journal lié à l’authentification, il devrait s’agir de l’adresse IP de l’utilisateur final. Pour un flux d’authentification machine à machine, il devrait s’agir de l’adresse IP de l’ordinateur qui effectue l’authentification. Pour les journaux de gestion comme sapi et mgmt_api_read, il devrait s’agir de l’adresse IP de l’administrateur qui utilise le tableau de bord de gestion.

log_id
string
requis

ID du journal

tenant_name
string
requis

Nom du tenant

type
string
requis

Échec de l’échange du code d’autorisation contre un jeton d’accès

Allowed value: "feacft"
$event_schema
object

Métadonnées du schéma d’événement

agent_id
string

Identifiant stable de l’agent agissant en tant que principal dans ce flux. Présent lorsqu’un agent Auth0 a reçu une autorisation par échange de jetons et agit au nom d’un utilisateur ou pour son propre compte.

auth0_client

Le client ou SDK utilisé pour effectuer cette requête, le cas échéant. Cette information est basée sur l’en-tête HTTP Auth0-Client.

client_id
string | null

Client associé à l’appel d’API. Les clients sont également appelés applications. L’application sous-jacente peut ne pas appartenir à votre tenant et ne pas être accessible. Dans les journaux d’échec, il peut s’agir d’un ID valide, d’un ID non valide ou de n’importe quel ID.

client_ip

L’adresse IP depuis laquelle nous avons reçu la requête. Contrairement au champ ip, qui vise à décrire l’adresse IP de l’utilisateur final, elle ne tient pas compte des en-têtes forwarded-for.

connection
string

Nom de la connexion, s’il est disponible. La connexion correspond ici au champ connection_id.

connection_id
string

ID de la connexion sur laquelle se déroule le flux d’authentification ou de la connexion de l’utilisateur qui effectue l’action, selon le cas. Dans les journaux d’échec, ce champ peut contenir un ID non valide.

date
string

La date à laquelle l’événement s’est produit, au format ISO 8601

Exemple:

"2024-01-15T10:30:00.000Z"

external_agent_id
string

Identifiant externe de l’agent fourni par le client, permettant la corrélation avec un identifiant du registre d’agents du client.

identity_user_id
string

ID de l’utilisateur tel que fourni par l’IdP.

is_mobile
boolean

Indique si la requête provient d’un appareil mobile. Présent uniquement lorsque user_agent est disponible.

references
object

Références permettant de corréler les événements associés entre les services et de les relier dans des traces distribuées.

security_context
object
transaction_linking_id
string

Reflète l’ID de liaison de la transaction fourni au début du flux d’authentification, le cas échéant. Disponible uniquement lors de l’utilisation de flux d’autorisation découplés.

Pattern: ^[A-Za-z0-9-_]{27}$
user_agent
string

L’agent utilisateur associé à ce journal, s’il est disponible

Exemple:

"Chrome 120.0.0 / Mac OS X 10.15.7"

user_id
string

ID de l’utilisateur associé au flux d’authentification ou de l’utilisateur qui exécute l’action, selon le cas. Pour les flux d’authentification machine à machine, ce champ peut contenir une chaîne vide. Dans les journaux d’échec, la valeur peut être un ID valide, un ID non valide ou une chaîne vide

user_name
string

Le nom d’utilisateur associé à l’ID indiqué dans user_id, s’il est disponible. Dans les journaux d’échec, la valeur peut être un nom d’utilisateur valide ou non valide, ou une chaîne vide.

Exemple: