- Actualice el campo Redirect URI con la URL de devolución de llamada de su aplicación de prueba, que actúa como aplicación solicitante en su inquilino de Okta, como se explica en Registrar la aplicación solicitante en Okta.
- Proporcione a su representante de Okta la siguiente información:
- La URL del emisor de su inquilino de Auth0. Su aplicación de recursos está asociada con la URL del emisor en Okta Integration Network (OIN), lo que permite que las aplicaciones solicitantes hagan referencia a ella al solicitar ID-JAG.
- El
client_idde Auth0 que se asigna a cada aplicación solicitante en la OIN.
Intercambiar el token de ID por un ID-JAG
/token de tu inquilino de prueba de Okta con los siguientes parámetros:
La Beta de XAA no admite pasar alcances al endpoint
/token de Okta. Puede establecer los alcances en la siguiente solicitud al endpoint /token de Auth0 una vez que la aplicación solicitante reciba el ID-JAG.
En un entorno de producción, la aplicación solicitante realiza la solicitud de intercambio de tokens al endpoint /token del inquilino de Okta de su cliente.
Envíe el ID-JAG al endpoint /token de Auth0
/token de su inquilino de Auth0:
Después de que el Servidor de autorización de Auth0 valida el ID-JAG para verificar la identidad del usuario, emite un token de acceso para acceder a la audiencia de la API de destino de tu inquilino de Auth0. El token de acceso también incluye los alcances solicitados que están permitidos por RBAC y otras políticas configuradas en tu inquilino de Auth0.
El Servidor de autorización de Auth0 no emite tokens de actualización en respuesta a intercambios de tokens ID-JAG. Como resultado, la aplicación solicitante debe obtener un nuevo ID-JAG del IdP empresarial y pasar por los controles de acceso aplicables para obtener un nuevo token de acceso mediante XAA.