iss | Identificador del emisor correspondiente al inquilino de Auth0 que emite el token de acceso. | Sí | Sí | Dominio del Tenant: https://tenant.auth0.com/ |
sub | La claim de sujeto indica a qué usuario o aplicación se emitió el token de acceso: - En las concesiones en las que interviene un usuario final (p. ej., Flujo de código de autorización), la claim sub es el user_id. - En las aplicaciones de máquina a máquina que usan credenciales de cliente (sin usuario final), la claim sub es un identificador único de la aplicación. | Sí | Sí | * ID de usuario: auth0|6553da60a54af58e29493993 - ID de cliente con sufijo: awZfdIir8YFdGZWkvCejDoUb7SjTDicx@clients |
aud | El claim audience define el destinatario previsto del token de acceso. | Sí | Sí | "https://test-server/api" o [ "https://test-server/api", "https://test.local.dev.auth0.com/userinfo" ] |
client_id | ID de cliente de la aplicación que solicita el token de acceso. | Sí | No | ID de cliente: K1AUPhZq8mRi0Q0pjhkfu1D7y6KjDQja |
azp | ID de cliente de la aplicación que solicita el token de acceso. | No | Sí | ID de cliente: K1AUPhZq8mRi0Q0pjhkfu1D7y6KjDQja |
exp | La fecha y hora de expiración a partir de la cual no debe aceptarse el token de acceso. | Sí | Sí | Marca temporal de Unix: 1516238022 |
iat | Marca temporal en la que se emitió el token de acceso. | Sí | Sí | Marca de tiempo Unix: 1516239022 |
scope | Alcance del token de acceso emitido. Consulte Scopes. | Sí | Sí | "openid profile offline_access" |
jti | Identificador único del token de acceso. | Sí | No | Identificador único de cadena: aBv9njtYfwL4xfPZyEwz9m |
gty | Tipo de concesión utilizado para solicitar el token de acceso. Solo aparece para client-credentials, password y refresh_token. | No | Depende del caso | Tipo de concesión: password, client-credentials |
permissions | Permisos disponibles en función de los roles. Se incluye cuando Habilitar RBAC y Agregar permisos en el Token de acceso están habilitados. Consulte RBAC para API. | Depende del caso | Depende del caso | [ "create:bar", "create:foo", "read:bar", "read:foo" ] |
org_id | ID de la organización. Se añade cuando el usuario se autentica mediante una organización. Consulta Tokens y organizaciones. | Según el caso | Según el caso | ID de la organización: org_9ybsU1dN2dKfDkBi |
org_name | Nombre de la organización. Se agrega cuando el usuario se autentica a través de una organización y está habilitada la opción Nombres de organización en Authentication API. Consulta Usar nombres de organización. | Según el caso | Según el caso | Nombre de la organización: my_organization |
authorization_details | Detalles de autorización utilizados en las solicitudes de autorización enriquecida (RAR). Consulte RAR. | Según el caso | Según el caso | { "type": "money_transfer", "instructedAmount": {"amount": 2500, "currency": "USD"}, "destinationAccount": "xxxx9876", "beneficiary": "Hanna Herwitz" } |
cnf | Claim de confirmación para Token Binding de mTLS. | Según el caso | Según el caso | {"x5t#S256":"A4DtL2JmUMhAsvJj5tKyn64SqzmuXbMrJa0n761y5v0"} |
| Claims personalizados | Se pueden agregar claims personalizados mediante Actions. Consulte Crear claims personalizados. | Según el caso | Según el caso | "favorite_color": "blue" |