El Intercambio de tokens de trabajador con privilegios con Token Vault se encuentra actualmente en versión beta. Para obtener más información sobre el ciclo de lanzamientos de productos de Auth0, consulte Etapas de lanzamiento del producto. Para participar en este programa, póngase en contacto con Soporte de Auth0 o con su Technical Account Manager.
Requisitos previos
- El cliente debe ser de primera parte; es decir, la propiedad
is_first_partydebe sertrue. - El cliente debe ser confidencial y contar con un mecanismo de autenticación válido; es decir, la propiedad
token_endpoint_auth_methodno debe estar establecida ennone. - El cliente debe ser compatible con OIDC; es decir,
oidc_conformantdebe sertrue.
- Habilita el tipo de concesión de Token Vault para tu aplicación cliente.
- Configura Private Key JWT o la autenticación TLS mutua para tu aplicación cliente.
Configurar la aplicación cliente
Crear un token de sujeto JWT firmado
- El
typdel encabezado estoken-vault-req+jwt - El
kiddel encabezado es opcional si solo tiene una clave pública configurada - El
subde la carga útil es el ID del usuario para el que desea obtener el token - El
audde la carga útil es el host de su inquilino - El
issde la carga útil es el ID de cliente desde el que realiza la solicitud
Solicitar un token para la API externa
Debería recibir el token de acceso almacenado en Token Vault. Del mismo modo, puede solicitar el token de actualización para la API externa: