Durante la ejecución de varios flujos, tu aplicación también debe autenticarse ante el Servidor de autorización. Para obtener más información sobre la autenticación de aplicaciones, lee Credenciales de la aplicación.
Según las políticas de acceso a APIs que configures para una API en la aplicación, es posible que debas crear los client grants correspondientes para tu aplicación. Para obtener más información, lee Acceso de aplicaciones a APIs: políticas y client grants.
- Flujo de código de autorización
- Agregar el inicio de sesión mediante el flujo de código de autorización
- Llamar a una API mediante el flujo de código de autorización
- flujo de código de autorización with Proof Key for Code Exchange (PKCE)
- Agregar inicio de sesión con flujo de código de autorización with PKCE
- Llamar a una API con flujo de código de autorización with PKCE
- Authorization Code Flow with Rich Authorization Requests (RAR)
- Authorization Code Flow with Pushed Authorization Requests (PAR)
- Authorization Code Flow with JWT-Secured Authorization Requests (JAR)
- JSON Web Encryption (JWE)
Flujo implícito con Form Post
- Flujo implícito con Form Post
- Agregar el inicio de sesión mediante el flujo implícito con Form Post
- Autenticar SPAs con cookies
Flujo híbrido
Flujo de credenciales del cliente
- Flujo de autorización de dispositivos
- Llamar a una API mediante el flujo de autorización de dispositivos
Flujo de contraseña del propietario del recurso
- Flujo de contraseña del propietario del recurso
- Llamar a la API mediante el flujo de contraseña del propietario del recurso
Flujo de autenticación de backchannel iniciado por el cliente
- Flujo de autenticación de backchannel iniciado por el cliente
- Autenticación del usuario con CIBA
- Autorización del usuario con CIBA
Custom Token Exchange
/oauth/token, tal como se define en RFC 8693. Por ejemplo, puede usar Custom Token Exchange para intercambiar tokens de Auth0 y acceder a otra audiencia en nombre del usuario. Para obtener más información sobre los casos de uso de Custom Token Exchange, consulte Ejemplos de casos de uso.
Al asociar un perfil de Custom Token Exchange con una Action que contiene lógica personalizada, puede implementar flujos de identidad altamente personalizados intercambiando un token de seguridad por otro, todo ello sin perder el control sobre la lógica de autorización.