accessToken associé pour appeler les API du (IdP), comme décrit dans Appeler une API de fournisseur d’identité.
Toutefois, si vous obtenez Access Denied en appelant l’API de l’IdP, c’est probablement parce que vous n’avez pas demandé les autorisations appropriées pour l’utilisateur lors de la connexion. Vous pouvez demander les autorisations appropriées de l’une des deux façons suivantes.
Modifier les paramètres du fournisseur d’identité

connection_scope lors de l’appel au point de terminaison authorize. Par exemple, si vous souhaitez demander à Google les scopes https://www.googleapis.com/auth/contacts.readonly et https://www.googleapis.com/auth/analytics, vous pouvez les transmettre avec le paramètre connection pour vous assurer que l’utilisateur se connecte avec son compte Google :
Veuillez noter que, dans l’exemple de requête ci-dessus, la valeur du paramètre
connection_scope est codée dans l’URL. La valeur décodée transmise à Google est https://www.googleapis.com/auth/analytics, https://www.googleapis.com/auth/contacts.readonly