Solicitud de autenticación
Legado
device solo es necesario si solicita un Token de actualización al incluir el scope offline_access. Para obtener más información, consulte token de actualización.
Conforme a OIDC
response_typeindica que queremos recibir tanto un token de acceso como un token de ID.- Los tokens de actualización no se permiten en el grant implícito. Use
prompt=noneen su lugar. Para obtener más información, lea Configurar la autenticación silenciosa. favorite_colorya no es un scope válido.audiencees opcional.noncedebe ser una cadena aleatoria criptográficamente segura. Para obtener más información, lea Mitigar los ataques de repetición al usar el flujo implícito.
Respuesta de autenticación
Legado
- El token de acceso devuelto es válido para llamar al endpoint
/userinfo. - Solo se devolverá un token de actualización si se pasó el parámetro
devicey se solicitó el scopeoffline_access.
Conforme a OIDC
- El token de acceso devuelto es válido para llamar al endpoint
/userinfo(siempre y cuando la API especificada por el parámetroaudienceuseRS256como algoritmo de firma) y, opcionalmente, al especificado por el parámetroaudience. - Si usa
response_type=id_token, Auth0 solo devolverá un token de ID. Los tokens de actualización no están permitidos en el grant implícito. Useprompt=noneen su lugar.
Estructura del token de ID
legado
Conforme a OIDC
- La claim
favorite_colordebe tener un espacio de nombres y agregarse mediante una Rule. Para obtener más información, consulta Crear claims personalizadas con espacio de nombres. - Después de validar el token de ID, la aplicación debe validar el para mitigar ataques de repetición.
Estructura del token de acceso (opcional)
legado
HTTP
/userinfo.
Conforme a OIDC
- El token de acceso devuelto es un válido para llamar al endpoint
/userinfo(siempre que la API especificada por el parámetroaudienceuseRS256como algoritmo de firma), así como al servidor de recursos especificado por el parámetroaudience. - Aún podría devolverse un token de acceso opaco si
/userinfoes la única especificada.