Fonctionnement

- Un utilisateur se connecte à votre application native.
- Auth0 authentifie l’utilisateur et renvoie un jeton d’accès, un jeton d’actualisation et un jeton d’identité.
- Votre application native appelle le point de terminaison
/tokend’Auth0 pour échanger un jeton d’actualisation contre un jeton de transfert de session. Le jeton de transfert de session est lié à une adresse IP ou à un ASN précis. - Auth0 renvoie le jeton de transfert de session pour l’authentification auprès d’une application Web.
- Auth0 autorise le jeton de transfert de session dans un cookie ou comme paramètre d’URL, puis renvoie un code d’autorisation.
- L’application Web échange le code d’autorisation contre des jetons d’accès ou d’actualisation au point de terminaison
/token. - L’application Web initialise une session pour l’utilisateur.
Limitations
- Une fois SSO du natif vers le Web activé pour une application, le paramètre
session_transfer_tokenfonctionne uniquement avec SSO du natif vers le Web. - Les issus d’une transaction antérieure de jeton de transfert de session ne génèrent pas de nouveaux jetons de transfert de session.