Diálogo de consentimiento
/authorize y solicita acceso a una API, Auth0 muestra un cuadro de diálogo de consentimiento en el que se enumeran los permisos que solicita la aplicación.
La siguiente solicitud de autorización muestra un cuadro de diálogo de consentimiento en el que se pide al usuario que apruebe los permisos read:posts y write:posts para la API:

Las aplicaciones de terceros con controles de seguridad mejorados no admiten alcances de OIDC (
openid, profile, email) en esta versión. El cuadro de diálogo de consentimiento muestra solo los alcances de la API. La compatibilidad con OIDC para aplicaciones de terceros está prevista para una versión futura.Descripciones de alcances
action:resource_name para que se muestren claramente:

true la marca use_scope_descriptions_for_consent del inquilino:
Esta configuración afecta a las pantallas de consentimiento de todas las API del inquilino.
Gestionar los permisos rechazados
open_redirect_protection(valor predeterminado para aplicaciones de terceros): Auth0 muestra una página de error en lugar de redirigir. Esto evita los ataques de redirección abierta.allow_always: Auth0 redirige a laredirect_uricon un erroraccess_denied:
Omitir el consentimiento para aplicaciones de primera parte
Incluso cuando se omite el consentimiento para las aplicaciones de primera parte, es posible que siga apareciendo una pantalla de confirmación de inicio de sesión cuando la aplicación usa un URI de devolución de llamada no verificable (como
localhost o un esquema de URI personalizado). Esto protege a los usuarios contra la suplantación de aplicaciones en el mismo dispositivo. Para obtener más información, consulte Medidas contra la suplantación de identidad de aplicaciones.Revocar el consentimiento
- Vaya a Auth0 Dashboard > User Management > Users.
- Seleccione al usuario.
- Seleccione la pestaña Authorized Applications.
- Seleccione Revoke junto a la aplicación.
Flujos basados en contraseña
Forzar el consentimiento
prompt=consent en la solicitud a /authorize: