Créer des serveurs de ressources
Créez une nouvelle API associée à votre locataire. Notez que toutes les nouvelles API doivent être enregistrées auprès d’Auth0. Pour en savoir plus, consultez APIs.
Autorisations
Bearer authentication header of the form Bearer <token>, where <token> is your auth token.
Corps
Identifiant unique de l’API utilisé comme paramètre audience dans les appels d’autorisation. Ne peut pas être modifié une fois défini.
1 - 600Indique si des Jetons d’actualisation peuvent être émis pour cette API (true) ou non (false).
Indique si des Online Refresh Tokens peuvent être émis pour cette API (true) ou non (false).
Indique si des Online Refresh Tokens peuvent être émis même lorsque les sessions sont configurées comme éphémères (true) ou non (false).
Stratégie d’autorisation du serveur de ressources.
transactional-authorization-with-mfa, null Indique s’il faut appliquer les stratégies d’autorisation (true) ou les ignorer (false).
Nom convivial de ce serveur de ressources. Ne peut pas contenir les caractères < ou >.
200^[^<>]+$Configuration de preuve de possession pour les jetons d’accès
Liste des permissions (scopes) utilisées par cette API.
Algorithme utilisé pour signer les JWT. Peut être HS256 (par défaut) ou RS256. PS256 est offert via un addon.
HS256, RS256, RS512, PS256 Secret utilisé pour signer les jetons avec des algorithmes symétriques (HS256).
16Indique s’il faut ignorer le consentement de l’utilisateur pour les applications marquées comme de première partie (true) ou non (false).
Définit la permission d’accès de l’application pour un serveur de ressources
Dialecte du jeton d’accès émis. access_token est un JWT contenant les revendications standard d’Auth0 ; rfc9068_profile est un JWT conforme au profil de jeton d’accès JWT de l’IETF. access_token_authz et rfc9068_profile_authz incluent également des revendications de permission RBAC.
access_token, access_token_authz, rfc9068_profile, rfc9068_profile_authz Valeur d’expiration (en secondes) des jetons d’accès émis pour cette API à partir du point de terminaison de jeton.
0 <= x <= 2592000Réponse
Serveur de ressources créé avec succès.
Indique si des Jetons d’actualisation peuvent être émis pour cette API (true) ou non (false).
Indique si des Online Refresh Tokens peuvent être émis pour cette API (true) ou non (false).
Indique si des Online Refresh Tokens peuvent être émis même lorsque les sessions sont configurées comme éphémères (true) ou non (false).
Stratégie d’autorisation du serveur de ressources.
ID client de l’application à laquelle ce serveur de ressources est lié
transactional-authorization-with-mfa, null Indique si les stratégies d’autorisation sont appliquées (true) ou non (false).
ID de l’API (serveur de ressources).
Identifiant unique de l’API utilisé comme paramètre audience dans les appels d’autorisation. Ne peut pas être modifié une fois défini.
Indique s’il s’agit d’une API système Auth0 (true) ou d’une API personnalisée (false).
Nom convivial de ce serveur de ressources. Ne peut pas contenir les caractères < ou >.
Configuration de preuve de possession pour les jetons d’accès
Liste des permissions (scopes) utilisées par cette API.
Algorithme utilisé pour signer les JWT. Peut être HS256 (par défaut) ou RS256. PS256 est offert via un addon.
HS256, RS256, RS512, PS256 Secret utilisé pour signer les jetons avec des algorithmes symétriques (HS256).
16Indique s’il faut ignorer le consentement de l’utilisateur pour les applications marquées comme de première partie (true) ou non (false).
Définit la permission d’accès de l’application pour un serveur de ressources
Dialecte des jetons d’accès à émettre. access_token est un JWT contenant les revendications standard d’Auth0 ; rfc9068_profile est un JWT conforme au profil de jeton d’accès JWT de l’IETF. access_token_authz et rfc9068_profile_authz incluent également des revendications de permission RBAC.
access_token, access_token_authz, rfc9068_profile, rfc9068_profile_authz Valeur d’expiration (en secondes) des jetons d’accès émis pour cette API à partir du point de terminaison de jeton.
Valeur d’expiration (en secondes) des jetons d’accès émis pour cette API au moyen des flux implicites ou hybrides. Ne peut pas être supérieure à la valeur token_lifetime.