Saltar al contenido principal
POST /delegation
De forma predeterminada, esta funcionalidad está deshabilitada para los inquilinos que no usaban ningún add-on a fecha del 8 de junio de 2017. Los inquilinos heredados que actualmente usan un add-on que requiere delegación pueden seguir usando esta funcionalidad. Si la funcionalidad de delegación se modifica o se elimina del servicio en algún momento, se notificará con antelación a los clientes que la usan actualmente y se les dará tiempo suficiente para migrar.
Se puede obtener y usar un token de delegación cuando una aplicación necesita llamar a la API de un Add-on de aplicación, como Firebase o SAP, registrado y configurado en Auth0, en el mismo inquilino que la aplicación que realiza la llamada. A partir de un token existente, este endpoint generará un nuevo token firmado con el secreto de la aplicación target. Esto se usa para transferir la identidad del usuario desde la aplicación hasta una API.

Observaciones

  • El valor de scope profile solicita acceso a los claim predeterminados del perfil del usuario final, que son: name, family_name, given_name, middle_name, nickname, preferred_username, profile, picture, website, gender, birthdate, zoneinfo, locale y updated_at.
  • El valor de scope email solicita acceso a los claim email y email_verified.
  • La delegación no es compatible con la versión 8 de auth0.js. Para ver un ejemplo en la versión 7 de la biblioteca, consulta Delegation Token Request.
  • Este endpoint limita a un máximo de 10 solicitudes por minuto desde la misma dirección IP y con el mismo user_id.
  • Este endpoint devolverá tres encabezados de respuesta HTTP que proporcionan datos relevantes sobre sus límites de tasa:
    • X-RateLimit-Limit: Número de solicitudes permitidas por minuto.
    • X-RateLimit-Remaining: Número de solicitudes disponibles. Cada nueva solicitud reduce este número en 1. Por cada minuto que transcurre, se vuelve a agregar una solicitud, por lo que este número aumenta en 1 cada vez.
    • X-RateLimit-Reset: Tiempo restante hasta que se restablezca el límite de tasa (X-RateLimit-Limit). El valor está en segundos de época UTC.

Más información

Respuesta

EstadoDescripción
200Obtención correcta del token de delegación