- Solicitud de autenticación
- Respuesta de autenticación
- Solicitud de intercambio de código
- Respuesta de intercambio de código
- Estructura del
- Estructura del
Solicitud de autenticación
Heredado
device solo es necesario si solicita un al incluir el scope offline_access. Para obtener más información, consulte Tokens de actualización.
compatible con OIDC
favorite_colorya no es un valor válido parascope.- Se eliminó el parámetro
device. - El parámetro
audiencees opcional.
Respuesta de autenticación
Respuesta al intercambio de código
Legado
- El Token de acceso devuelto solo es válido para llamar al endpoint
/userinfo. - Solo se devolverá un Token de actualización si se proporcionó un parámetro
devicey se solicitó el scopeoffline_access.
Compatible con OIDC
- El token de acceso devuelto es válido para llamar, de forma opcional, a la API especificada en el parámetro
audiencey al endpoint/userinfo(siempre que la API useRS256como algoritmo de firma y queopenidse use como parámetroscope). Si no está implementando su propio (API), puede usarhttps://{$account.namespace}/userinfocomo parámetroaudience, lo que devolverá un token de acceso opaco. - Solo se devolverá un token de actualización si se concedió el scope
offline_access.
Estructura del token de ID
Heredado
Compatible con OIDC
La reclamaciónfavorite_color debe añadirse mediante una Action de Auth0. Para obtener más información, consulte Crear reclamaciones personalizadas.
Estructura del token de acceso (opcional)
Heredado
HTTP
/userinfo.
Compatible con OIDC
El token de acceso devuelto es válido para llamar, de forma opcional, a la API especificada en el parámetroaudience y al endpoint /userinfo (siempre que la API use RS256 como y que openid se use como parámetro scope).
Si no está implementando su propio servidor de recursos (API), puede usar https://{$account.namespace}/userinfo como parámetro audience, que devolverá un token de acceso opaco.