Skip to main content
Para probar el flujo XAA de extremo a extremo, debe verificar que su inquilino de Auth0 pueda aceptar las solicitudes JWT-Bearer enviadas por la aplicación solicitante. Auth0 se encarga de ello de forma predeterminada. Antes de poder probar el flujo XAA de extremo a extremo, asegúrese de lo siguiente:
  • Actualice el campo Redirect URI con la URL de devolución de llamada de su aplicación de prueba, que actúa como aplicación solicitante en su inquilino de Okta, como se explica en Registrar la aplicación solicitante en Okta.
  • Proporcione a su representante de Okta la siguiente información:
    • La URL del emisor de su inquilino de Auth0. Su aplicación de recursos está asociada con la URL del emisor en Okta Integration Network (OIN), lo que permite que las aplicaciones solicitantes hagan referencia a ella al solicitar ID-JAG.
    • El client_id de Auth0 que se asigna a cada aplicación solicitante en la OIN.
Para obtener la URL del emisor y el ID de cliente en su inquilino de Auth0, vaya a Applications, seleccione su aplicación y luego Settings:

Intercambiar el token de ID por un ID-JAG

Primero, debes iniciar sesión en tu aplicación solicitante con tu inquilino de prueba de Okta. Cuando inicies sesión correctamente y otorgues tu consentimiento, Okta redirige el navegador de nuevo a tu aplicación solicitante con un código de autorización. Luego, tu aplicación solicitante intercambia de forma segura el código de autorización por un token de acceso de Okta y un token de ID. Para intercambiar el token de ID de Okta por un ID-JAG, la aplicación solicitante realiza una solicitud de intercambio de tokens al endpoint /token de tu inquilino de prueba de Okta con los siguientes parámetros:
La Beta de XAA no admite pasar alcances al endpoint /token de Okta. Puede establecer los alcances en la siguiente solicitud al endpoint /token de Auth0 una vez que la aplicación solicitante reciba el ID-JAG. En un entorno de producción, la aplicación solicitante realiza la solicitud de intercambio de tokens al endpoint /token del inquilino de Okta de su cliente.

Envíe el ID-JAG al endpoint /token de Auth0

Una vez que la aplicación solicitante obtiene un ID-JAG, envía una solicitud de token de acceso al endpoint /token de su inquilino de Auth0:
Después de que el Servidor de autorización de Auth0 valida el ID-JAG para verificar la identidad del usuario, emite un token de acceso para acceder a la audiencia de la API de destino de tu inquilino de Auth0. El token de acceso también incluye los alcances solicitados que están permitidos por RBAC y otras políticas configuradas en tu inquilino de Auth0. El Servidor de autorización de Auth0 no emite tokens de actualización en respuesta a intercambios de tokens ID-JAG. Como resultado, la aplicación solicitante debe obtener un nuevo ID-JAG del IdP empresarial y pasar por los controles de acceso aplicables para obtener un nuevo token de acceso mediante XAA.