/oauth/token/oauth/par/userinfo
Verifique el certificado del cliente
Certificados firmados por una CA
Certificados autofirmados
Reenviar la solicitud
-
La clave de API del dominio personalizado en el encabezado
cname-api-key. -
El certificado del cliente en el encabezado
client-certificate. Nota: Como los encabezados HTTP deben ser texto, el certificado debe convertirse a un PEM codificado como componente de URL. El valor del encabezado está limitado a 4096 bytes. Por lo tanto, solo debe reenviarse a Auth0 el primer certificado de la cadena. -
El estado de verificación de la CA del certificado del cliente en el encabezado
client-certificate-ca-verified. El encabezadoclient-certificate-ca-verifiedpuede tener los siguientes valores:- SUCCESS: indica que el certificado del cliente es válido y que ha sido verificado por una autoridad de certificación.
- FAILED: indica que el certificado del cliente presentado es válido; sin embargo, la cadena de confianza del certificado NO ha sido verificada por una autoridad de certificación. En otras palabras, es un certificado autofirmado. Puede incluir un motivo de error opcional.
client-certificate-ca-verified:FAILED. Según el valor de este encabezado, Auth0 sabe qué método de autenticación del cliente se ha utilizado y con qué credenciales del cliente debe compararse la verificación.