aud) en un flujo de inicio de sesión OIDC. Para obtener más información, consulta Access Tokens.
Al configurar claims personalizados en JWT, debes evitar colisiones. Para evitar que tus claims personalizados entren en conflicto con claims reservados o con claims de otros recursos, asígnales un nombre resistente a colisiones. Auth0 recomienda usar un formato con espacio de nombres.
Auth0 permite claims con y sin espacio de nombres, pero se aplican ciertas restricciones (consulta Restricciones generales). Para evitar colisiones de nombres, recomendamos usar claims con espacio de nombres. En caso de colisión, la transacción no fallará, pero tu claim personalizado no se agregará a tus tokens.
Restricciones generales
- La carga útil de los claims personalizados tiene un límite máximo de 100 KB
- Los claims estándar de OpenID y los claims que Auth0 utiliza internamente no se pueden personalizar ni modificar
- Los con una audiencia de API de Auth0, excluido el endpoint
/userinfo, no pueden incluir claims personalizados privados sin espacio de nombres - Solo se pueden agregar a los tokens de acceso los claims especificados del perfil de usuario de OIDC
acractactiveamrat_hashathattestaudauth_timeauthorization_detailsazpc_hashclient_idcnfctydestentitlementseventsexpgroupsgtyhtmhtuiatinternalServiceissjcardjkujtijwejwkkidmay_actmkynbfnonceobject_idorg_idorg_nameorigorigidpermissionsrolesrphs_hashsidsip_callidsip_cseq_numsip_datesip_from_tagsip_via_branchsubsub_jwktoetxntypuuidvotvtmx5t#S256
Claims no restringidos
addressbirthdateemailemail_verifiedfamily_namegendergiven_namelocalemiddle_namenamenicknamephone_numberphone_number_verifiedpicturepreferred_usernameprofileupdated_atwebsitezoneinfo
Directrices para espacios de nombres
El URN de Auth0
urn:auth0 no puede usarse como identificador de espacio de nombres.-
Usa cualquier URL HTTP o HTTPS que no sea de Auth0 como identificador de espacio de nombres. Los dominios de Auth0 no pueden usarse como identificadores de espacio de nombres e incluyen:
- auth0.com
- webtask.io
- webtask.run
- Usa como identificador de espacio de nombres una URL que controles; así evitas el riesgo de que otra persona esté usando el mismo espacio de nombres. La URL del espacio de nombres no tiene que apuntar a un recurso real. Solo se usa como identificador; no se invocará.
-
Comienza la URL con
http://ohttps://. -
Como alternativa, también puedes usar identificadores de espacio de nombres basados en URN si usas una API personalizada. En ese caso, el URN de Auth0
urn:auth0está reservado y no puede usarse como identificador de espacio de nombres. - Crea varios espacios de nombres, según sea necesario.
http://www.example.com/favorite_color
Pautas sin espacio de nombres
- A menos que sea absolutamente necesario para tu aplicación, usa claims personalizados públicos con espacio de nombres que sean resistentes a colisiones.
- Crea claims con nombres significativos y resistentes a colisiones. Por ejemplo, usa
employee_iden lugar dee_id. - Mantén los nombres y valores de los claims lo más ligeros posible y pasa solo los datos estrictamente necesarios para tu aplicación.
- Evita asignar cargas útiles pesadas a los claims personalizados.
Crear claims personalizados
api te permite usar el método setCustomClaim en los tokens de acceso o de ID.