Façons d’utiliser les scopes
scope pour préciser l’accès dont elle a besoin, et le serveur d’autorisation utilise le paramètre scope pour indiquer l’accès qui a réellement été accordé (si l’accès accordé diffère de celui qui avait été demandé).
En général, vous utilisez les scopes de trois façons :
- Depuis une application, pour vérifier l’identité d’un utilisateur et obtenir des renseignements de base à son sujet, comme son courriel ou sa photo. Dans ce scénario, les scopes à votre disposition comprennent ceux prévus par le protocole Connect (OIDC). Pour en savoir plus, consultez OpenID Connect Scopes.
- Dans une API, pour mettre en œuvre le contrôle d’accès. Dans ce cas, vous devez définir des scopes personnalisés pour votre API, puis les identifier afin que les applications appelantes puissent les utiliser. Pour en savoir plus, consultez Scopes d’API.
- Depuis une application, pour appeler une API qui a mis en œuvre ses propres scopes personnalisés. Dans ce cas, vous devez connaître les scopes personnalisés définis pour l’API que vous appelez. Pour voir des exemples d’appel d’une API personnalisée depuis une application, consultez Exemples de cas d’utilisation : Scopes et revendications