- Express OpenID Connect SDK: La forma más sencilla de implementar el flujo, que se encargará de la mayor parte del trabajo por usted. Si usa nuestro SDK de Javascript, asegúrese de implementar mitigaciones adecuadas para su arquitectura. Para obtener más información, lea Referencia de Auth0.js.
- Authentication API: Si prefiere crear su propia solución, siga leyendo para aprender a llamar directamente a nuestra API.
Requisitos previos
- Selecciona Single-Page App como Application Type.
- Agrega una Allowed Callback URL de
{https://yourApp/callback}. - Asegúrate de que los tipos de concesión de tu aplicación incluyan Implicit. Para obtener más información, consulta Actualizar los tipos de concesión.
- Autenticar al usuario;
- Redirigir al usuario a un para gestionar la autenticación;
- Comprobar si hay sesiones activas de (SSO);
- Obtener el consentimiento del usuario para el nivel de permiso solicitado, a menos que ya lo haya otorgado previamente.
Parámetros
Como ejemplo, el fragmento HTML de su URL de autorización al agregar el inicio de sesión a su aplicación podría verse así:
Respuesta
HTTP 302. Las credenciales solicitadas se codifican en el cuerpo:
response_type.
Auth0 también devolverá cualquier valor de
state que hayas incluido en tu llamada a la URL de autorización.
Los ID Token contienen información del usuario que debe decodificarse y extraerse.
Casos de uso
Solicitud de autenticación básica
Solicitar el nombre y la foto de perfil del usuario
name y picture solicitadas. Cuando decodifiques el token de ID, tendrá un aspecto similar a este:
Solicitar que el usuario inicie sesión con GitHub
connection y establecer su valor con el nombre de la conexión (en este caso, github) al autorizar al usuario:
Ahora, tu ID Token contendrá un claim sub con el id único del usuario devuelto por GitHub. Cuando decodifiques el ID Token, tendrá un aspecto similar a: