Cómo funciona

- Un usuario inicia sesión en su aplicación nativa.
- Auth0 autentica al usuario y devuelve un token de acceso, un token de actualización y un token de ID.
- Su aplicación nativa llama al endpoint
/tokende Auth0 para intercambiar un token de actualización por un Session Transfer Token. El Session Transfer Token está vinculado a una dirección IP específica o a un ASN específico. - Auth0 devuelve el Session Transfer Token para autenticarse en una aplicación web.
- Auth0 autoriza el Session Transfer Token en la cookie o como parámetro de URL y, a continuación, devuelve un código de autorización.
- La aplicación web intercambia el código de autorización por tokens de acceso o de actualización en el endpoint
/token. - La aplicación web inicializa una sesión para el usuario.
Limitaciones
- Una vez habilitado SSO de nativo a web en una aplicación, el parámetro
session_transfer_tokensolo funciona para SSO de nativo a web. - Los generados a partir de una transacción previa de Session Transfer Token no generan nuevos Session Transfer Tokens.