Connexion via le navigateur
Connexion intégrée pour application native
Passwordless
Considérations
- Risques liés à l’hameçonnage et à la sécurité : une personne non autorisée pourrait décompiler votre application ou intercepter le trafic vers et depuis celle-ci afin d’obtenir le et l’URL d’authentification. Avec ces renseignements, cette personne pourrait créer une application frauduleuse, la publier dans une boutique d’applications et s’en servir pour soutirer des noms d’utilisateur, des mots de passe et des .
-
: les utilisateurs doivent saisir leurs identifiants pour chaque application.
- Il est possible de mettre en œuvre le SSO avec des applications natives en stockant des jetons d’actualisation dans un trousseau partagé, mais cela n’est pas conforme aux spécifications d’OAuth 2.0.
- Prend plus de temps à mettre en œuvre
- Aucune amélioration automatique lorsque Auth0 ajoute de nouvelles fonctionnalités; il faut mettre à jour le code de l’application pour en tirer parti, contrairement à UL
-
Non conforme aux pratiques exemplaires d’
- RFC 8252 OAuth 2.0 pour les applications natives : les demandes d’autorisation provenant d’applications natives doivent être effectuées uniquement au moyen d’agents utilisateur externes, principalement le navigateur de l’utilisateur
- Ajouter Facebook Login à des applications natives
- Android - Facebook Login
- iOS Swift - Facebook Login
Limites de débit
| Type de requête | Corps |
|---|---|
grant_type | urn:ietf:params:oauth:grant-type:token-exchange |
subject_token_type | http://auth0.com/oauth/token-type/apple-authz-code |
Limites pour les locataires de production des clients payants
| Point de terminaison | Chemin | Limité par | Limite de requêtes |
|---|---|---|---|
| Obtenir un jeton | /oauth/token | Toute requête de connexion sociale native | 50 par minute, avec des pointes pouvant atteindre 500 requêtes |
Limites pour les locataires hors production des clients payants et pour tous les locataires des clients gratuits
| Point de terminaison | Chemin | Limité par | Limite de débit |
|---|---|---|---|
| Obtenir un jeton | /oauth/token | Requêtes de connexion sociale native et adresse IP | 30 par minute |