PATCH al endpoint Update Connection de la .
- Obtenga un token de acceso válido para acceder al endpoint
/patch_connections_by_id. El token debe incluir el scopeupdate:connections. Consulte Management API Access Tokens para obtener más información. - Con el token de acceso y la lista de atributos que se deben denegar, llame a la API. A continuación, se muestra un ejemplo de solicitud HTTP que deniega dos atributos: origen étnico y género. Tenga en cuenta que debe recuperar el objeto
optionsy enviar el objeto completo en su solicitudPATCH, ya que no existe ningún “merge” cuando solo se actualizan uno o dos valores.
-
{yourConnectionId}es el id de conexión para el que se denegarán estos atributos. 2.{yourToken}es el token de acceso que recibió en el paso anterior. 3. El objetooptions.non_persistent_attrscontiene un array de los atributos que se denegarán. Si el claim que desea denegar lo envía un Proveedor de identidad (IdP) de origen, debe establecer el claim exactamente como lo envía ese IdP. Por ejemplo, para un claim recibido comohttps://acme.com/temporary_idtoken, el objetonon_persistent_attrsdel ejemplo anterior sería:
Limitaciones
-
Solo se pueden denegar los campos raíz (como
user.nameouser.phone_number).- Si se deniegan
user.nameouser.nickname, no se incluirán en los tokens. - Si se deniega
user.email, el valor no se puede asignar a un claim personalizado. Por ejemplo, en una Rule,context.idToken[namespace + 'work_email'] = user.emailno funcionaría.
- Si se deniegan
-
Cuando deniegue atributos, estos seguirán estando disponibles a través de Rules y en los tokens salientes. Sin embargo, si se cumple cualquiera de las siguientes condiciones, los atributos de la Lista de denegación no se incluirán en los tokens:
- Ha habilitado la autenticación multifactor (MFA)
- Ha realizado una redirección mediante Rules
- Su aplicación está usando delegación (y no ha establecido
scope = passthrough) - Su aplicación está usando suplantación
- Ha habilitado la configuración Use Auth0 instead of the IdP to do Single Sign-On (solo para inquilinos heredados)
- En las conexiones SAMLP, si habilita el modo Debug, sus registros contendrán información sobre los atributos de la Lista de denegación
user.app_metadata.