user オブジェクトの identities array で利用できます。特定のユーザーのトークンに安全にアクセスするには、read:user_idp_tokens スコープを含む Management API 用のアクセストークン が必要です。その後、Get a User エンドポイント に HTTP GET リクエストを送信して、トークンを取得できます。
の consent フローを使用して設定されたエンタープライズ接続の管理者ユーザーについては、アイデンティティプロバイダーのトークンは connection オブジェクトで利用できます。接続のトークンに安全にアクセスするには、read:connections スコープを含む Management API 用のアクセストークン が必要です。その後、Get a Connection エンドポイント に HTTP GET リクエストを送信して、トークンを取得できます。
サードパーティのアクセストークンの内容は、発行元のアイデンティティプロバイダーによって異なります。これらのトークンはサードパーティ (Facebook、GitHub など) によって作成および管理されるため、有効期間は発行元によって異なります。これらのトークンが侵害されたおそれがある場合は、発行元のサードパーティ側で取り消すかリセットする必要があります。
サードパーティトークンの更新
- BitBucket
- Google OAuth 2.0 (Auth0 の
/authorizeエンドポイントを呼び出す際に、access_type=offlineパラメーターに加え、必要なスコープを指定したconnection_scopeパラメーターも渡します) - その他の OAuth 2.0 アイデンティティプロバイダー
- SharePoint
- Azure AD