- Solicitud de autenticación
- Respuesta de autenticación
- Estructura del
- Estructura del
Solicitud de autenticación
Legado
device solo es necesario si solicita un al pasar el scope offline_access.
Compatible con OIDC
- El endpoint para ejecutar intercambios de credenciales es
/oauth/token. - El tipo de concesión propio de Auth0 se usa para autenticar a usuarios desde una conexión específica (
realm). También se admite la concesión de contraseña estándar de OIDC, pero no acepta parámetros específicos de Auth0 comorealm. favorite_colorya no es un scope válido.- Se elimina el parámetro
device. - El parámetro
audiencees opcional.
Respuesta de autenticación
legado
- El token de acceso devuelto solo es válido para llamar al endpoint
/userinfo. - Solo se devolverá un Token de actualización si se pasó el parámetro
devicey se solicitó el scopeoffline_access.
compatible con OIDC
- El token de acceso devuelto es válido para llamar al endpoint
/userinfo(siempre que la API especificada por el parámetroaudienceuseRS256como algoritmo de firma) y, opcionalmente, para el especificado por el parámetroaudience. - El ID Token se firmará obligatoriamente con
RS256si lo solicita una aplicación pública. Para obtener más información, consulta Aplicaciones confidenciales y públicas. - Solo se devolverá un token de actualización si se concedió el scope
offline_access.
Estructura del ID Token
Legado
compatible con OIDC
- El token de ID se firmará obligatoriamente con
RS256si lo solicita una aplicación pública. - La claim
favorite_colordebe usar un espacio de nombres y agregarse mediante una Rule. Para obtener más información, consulte Crear claims personalizadas con espacio de nombres.
Estructura del token de acceso (opcional)
legado
JSON
/userinfo.
Compatible con OIDC
- El token de acceso devuelto es un válido para llamar al endpoint
/userinfo(siempre que la API especificada por el parámetroaudienceuseRS256como ), así como al servidor de recursos especificado por el parámetroaudience. - Tenga en cuenta que aún podría devolverse un token de acceso opaco si
/userinfoes la única especificada.
Solicitudes estándar de concesión de contraseña
realm de Auth0 no está definida en el estándar OIDC, pero se recomienda como alternativa al endpoint heredado de propietario de recursos, ya que admite el parámetro realm específico de Auth0. El flujo estándar de OIDC también se admite cuando se utiliza la autenticación OIDC.