Proveedores externos admitidos
- Microsoft
- Box
- Slack
- GitHub
- Conexión social personalizada
Empresariales
- Google Workspace
- Microsoft Azure AD (Entra ID)
- Connect
Casos de uso comunes
- Un agente de IA que se ejecuta como una aplicación web llama a API externas para realizar tareas en nombre del usuario, como programar una reunión en Google Calendar.
- Un servicio interno o de backend puede acceder a Token Vault para intercambiar un token de acceso de Auth0 por el token de acceso de un proveedor externo y así llamar a API externas.
Cómo funciona
- Auth0 obtiene tokens de acceso y de actualización mediante alcances de OAuth 2.0, con la aprobación explícita del usuario para los permisos solicitados.
- Auth0 almacena de forma segura los tokens de cada cuenta conectada en Token Vault. Como cada cuenta conectada está vinculada al perfil del usuario, la aplicación puede acceder a APIs y servicios externos sin necesidad de que el usuario vuelva a autorizar la conexión.
- La aplicación llama a Auth0 para intercambiar un token válido de Auth0 del usuario por un token de acceso de un proveedor externo emitido para ese usuario. Para obtener más información, consulte Intercambios de tokens compatibles.
- A continuación, con el token de acceso del proveedor externo, su aplicación puede llamar a APIs externas en nombre del usuario.
Uso con Organizaciones
- Las Organizaciones definen el contexto de la sesión en cuanto a inicio de sesión, marca y políticas de acceso.
- Cuenta conectada sigue vinculando el proveedor externo al perfil individual del usuario de Auth0.
- Cada miembro de la organización conecta y autoriza su propia cuenta externa; Token Vault no crea una cuenta de organización compartida.