Skip to main content
Los metadatos del Token de actualización están actualmente en Early Access solo para clientes Enterprise. Al usar esta funcionalidad, acepta los términos aplicables de la prueba gratuita del Master Subscription Agreement de Okta. Para obtener más información sobre el ciclo de lanzamiento de productos de Auth0, consulte Etapas de lanzamiento del producto.
Para configurar los metadatos del Token de actualización, puede usar una Action de Post-Login de Auth0 y la Management API.

Actions de Auth0 Post-Login

Puede gestionar operaciones CRUD de metadatos del token de actualización mediante los objetos api.refreshToken con una Action Post-Login. Esto le permite gestionar el metadato del token de actualización según la lógica específica del usuario o del contexto.

Recupera los metadatos existentes del token de actualización

Usa el objeto event.refresh_token.metadata para leer los metadatos del token de actualización:
El objeto event.refresh_token.metadata incluye metadatos establecidos en:
  • Actions previas dentro del mismo flujo
  • Transacciones anteriores si el token de actualización se reutilizó durante un intercambio de token de actualización

Agregue o actualice metadatos existentes

Use el método api.refreshToken.setMetadata() para establecer o actualizar los metadatos del Token de actualización:
Los cambios están disponibles de inmediato en el objeto event.refresh_token en las Actions siguientes.

Eliminar metadatos del Token de actualización

Utilice los siguientes métodos de api.refreshToken para eliminar los metadatos del Token de actualización:
  • api.refreshToken.deleteMetadata("key") elimina los metadatos especificados del Token de actualización
  • api.refreshToken.evictMetadata() elimina todos los metadatos del Token de actualización
Para obtener más información sobre estos objetos, consulte:
  • Objeto Event: Obtenga más información sobre el objeto Event del Token de actualización y sus propiedades.
  • Objeto API: Obtenga más información sobre el objeto API del Token de actualización y sus métodos.

Auth0 Management API

Puede gestionar las solicitudes CRUD (crear, reemplazar, actualizar y eliminar) de los metadatos del token de actualización con la Management API:
Las llamadas al endpoint /api/v2/refresh-tokens/{id} requieren un token de acceso de la Management API con el scope update:refresh_tokens.

Recuperar los metadatos de un token de actualización existente

Haga una solicitud GET al endpoint /api/v2/refresh-tokens/{id}:

Agregue o actualice los metadatos de un Token de actualización existente

Haga una solicitud PATCH al endpoint /api/v2/refresh-tokens/{id}:

Eliminar los metadatos del token de actualización

Haz una solicitud PATCH al endpoint /api/v2/refresh-tokens/{id} con un objeto de metadatos vacío:

Caso de uso: Almacenar y utilizar el contexto de la organización

Puede usar los metadatos del Token de actualización para almacenar el contexto de la organización durante la autenticación inicial y utilizarlo más adelante durante los intercambios del Token de actualización. Esto resulta útil para sistemas posteriores, como las canalizaciones de auditoría, análisis y revocación.

Establecer metadatos en la autenticación inicial

Durante el primer inicio de sesión, establezca el contexto de la organización en los metadatos del token de actualización:

Consumir metadatos durante el intercambio del token de actualización

Durante un intercambio del token de actualización, el objeto event.refresh_token está disponible y puedes leer los metadatos almacenados previamente:

Obtener mediante Management API

También puede consultar los metadatos del Token de actualización mediante el endpoint /api/v2/refresh-tokens/:
Respuesta de ejemplo:

Caso de uso: Registrar y validar la información del dispositivo

Puede usar los metadatos del Token de actualización para recopilar información del dispositivo durante la autenticación inicial y validarla en los intercambios posteriores del Token de actualización con fines de seguridad.

Establecer la información del dispositivo durante la autenticación inicial

Validar la información del dispositivo al intercambiar el Token de actualización

Manejo de errores

Puede revisar los eventos de registro de metadatos del Token de actualización navegando a Dashboard > Monitoring > Logs o recuperar los registros mediante el endpoint de registros de Management API.
  • Si se produce un error al agregar o actualizar los metadatos del Token de actualización con Actions, la transacción de autenticación falla y se devuelve un error a la URL de devolución de llamada.
Se registra un código de evento de error f con el error correspondiente:
  • Si se produce un error al administrar los metadatos del Token de actualización mediante la Management API de Auth0, la API responde con un error HTTP status: 400 y el mensaje correspondiente:

Más información