- Requête d’authentification
- Réponse d’authentification
- Requête d’échange de code
- Réponse d’échange de code
- structure
- structure
Requête d’authentification
Version héritée
device n’est requis que si vous demandez un en spécifiant le scope offline_access. Pour en savoir plus, consultez Refresh Tokens.
Conforme à OIDC
favorite_colorn’est plus une valeur descopevalide.- Le paramètre
devicea été supprimé. - Le paramètre
audienceest facultatif.
Réponse d’authentification
Réponse de l’échange de code
Version héritée
- Le Jeton d’accès renvoyé n’est valide que pour appeler le point de terminaison
/userinfo. - Un Jeton d’actualisation n’est renvoyé que si un paramètre
devicea été transmis et que le scopeoffline_accessa été demandé.
Conforme à OIDC
- Le jeton d’accès renvoyé est valide pour appeler, au besoin, l’API spécifiée dans le paramètre
audienceet le point de terminaison/userinfo(à condition que l’API utiliseRS256comme algorithme de signature et queopenidsoit utilisé comme paramètrescope). Si vous n’implémentez pas votre propre (API), vous pouvez utiliserhttps://{$account.namespace}/userinfocomme paramètreaudience, ce qui renverra un jeton d’accès opaque. - Un jeton d’actualisation n’est renvoyé que si le scope
offline_accessa été accordé.
Structure du jeton d’identité
Version héritée
Conforme à OIDC
favorite_color doit être ajouté au moyen d’une Action Auth0. Pour en savoir plus, consultez Créer des claims personnalisés.
Structure du jeton d’accès (facultative)
Version héritée
HTTP
/userinfo.
Conforme à OIDC
audience ainsi que le point de terminaison /userinfo (à condition que l’API utilise RS256 comme et que openid soit utilisé comme paramètre scope).
Si vous n’implémentez pas votre propre serveur de ressources (API), vous pouvez utiliser https://{$account.namespace}/userinfo comme paramètre audience, ce qui renverra un jeton d’accès opaque.