Descripción general
Conceptos clave
- Obtenga información sobre la autenticación basada en tokens.
- Lea cómo Auth0 usa tokens de acceso JSON Web Token (JWT) autocontenidos que se ajustan a la estructura JSON con claims estándar.
- Revise el ejemplo de token de acceso proporcionado y los parámetros necesarios.
- Configure la duración del token de acceso según el valor predeterminado.
Tokens de acceso opacos
/userinfo para devolver el perfil de un usuario. Si recibe un Token de acceso opaco, no necesita validarlo. Puede usarlo con el endpoint /userinfo y Auth0 se encarga del resto. Para obtener más información, consulte Get Access Tokens.
Tokens de acceso JWT
Tokens de acceso de la Management API
Tokens de acceso para API personalizadas
audience. Para obtener más información, consulta Obtener tokens de acceso.
Ejemplo de token de acceso
scopes).
sub). En muchos casos, puede ser útil obtener información adicional del usuario. Puede hacerlo llamando al endpoint de la API de userinfo con el Token de acceso. Asegúrese de que la API para la que se emite el Token de acceso use el algoritmo de firma RS256.
Seguridad de los tokens de acceso
Duración del token de acceso
Duración del token de acceso de la API personalizada
Duración del token para el endpoint /userinfo
/userinfo tienen una duración predeterminada que no puede modificarse. La duración depende del flujo utilizado para obtener el token:
| Flujo | Duración |
|---|---|
| Implícito | 7200 segundos (2 horas) |
| Código de autorización/Híbrido | 86400 segundos (24 horas) |