- Requête d’authentification
- Réponse d’authentification
- Structure du
- Structure du
Requête d’authentification
Version héritée
device n’est requis que si vous demandez un en transmettant le scope offline_access.
Conforme à OIDC
- Le point de terminaison pour effectuer des échanges d’identifiants est
/oauth/token. - Le type d’autorisation propre à Auth0 sert à authentifier les utilisateurs au moyen d’une connexion spécifique (
realm). Le type d’autorisation par mot de passe OIDC standard est également pris en charge, mais il n’accepte pas les paramètres propres à Auth0, commerealm. favorite_colorn’est plus un scope valide.- Le paramètre
devicea été supprimé. - Le paramètre
audienceest facultatif.
Réponse d’authentification
Version héritée
- Le jeton d’accès renvoyé n’est valide que pour appeler le point de terminaison
/userinfo. - Un Jeton d’actualisation n’est renvoyé que si un paramètre
devicea été transmis et que le scopeoffline_accessa été demandé.
Conforme à OIDC
- Le jeton d’accès renvoyé est valide pour appeler le point de terminaison
/userinfo(à condition que l’API spécifiée par le paramètreaudienceutiliseRS256comme algorithme de signature) ainsi que, au besoin, le spécifié par le paramètreaudience. - Le jeton d’identité sera obligatoirement signé avec
RS256s’il est demandé par une application publique. Pour en savoir plus, consultez Applications confidentielles et publiques. - Un jeton d’actualisation sera renvoyé uniquement si le scope
offline_accessa été accordé.
Structure de l’ID Token
version héritée
Conforme à OIDC
- Le jeton d’identité sera automatiquement signé avec
RS256s’il est demandé par une application publique. - La claim
favorite_colordoit être associée à un espace de noms et ajoutée au moyen d’une Rule. Pour en savoir plus, consultez Créer des claims personnalisées avec un espace de noms.
Structure du jeton d’accès (facultative)
Version héritée
JSON
/userinfo.
Conforme à OIDC
- Le jeton d’accès renvoyé est un valide pour appeler le point de terminaison
/userinfo(à condition que l’API spécifiée par le paramètreaudienceutiliseRS256comme ), ainsi que le serveur de ressources spécifié par le paramètreaudience. - Notez qu’un jeton d’accès opaque pourrait tout de même être renvoyé si
/userinfoest la seule spécifiée.
Requêtes standard d’octroi par mot de passe
realm n’est pas défini par la norme OIDC, mais il est proposé comme solution de rechange à l’ancien point de terminaison du propriétaire de la ressource, puisqu’il prend en charge le paramètre realm propre à Auth0. Le flux OIDC standard est également pris en charge lors de l’utilisation de l’authentification OIDC.