./wellknown et consomme des informations sur votre IdP, peut aider à configurer votre intégration avec l’IdP.
L’intégration de la découverte OIDC à votre SDK fournit :
- Les points de terminaison exposés de l’IdP
- Les claims et scopes pris en charge par OIDC standard (cela exclut les claims personnalisés et les scopes définis dans votre locataire)
- Les fonctionnalités prises en charge par l’IdP
https://{yourDomain}/.well-known/openid-configuration.
Exemple de réponse
Exemple d’implémentation
- Installez le package NuGet : Microsoft.Owin.Security.OpenIdConnect (v3.x.x)
- Accédez à
App_Start\Startup.Auth.cset remplacez votre implémentation par la suivante :
Algorithme RSA pour les JWT
- Accédez à Dashboard > Settings.
- Faites défiler jusqu’à Advanced Settings.
- Dans l’onglet OAuth, définissez
RS256comme Json Web Token(JWT) Signature Algorithm, puis cliquez sur Save.
Si vous avez une connexion d’entreprise OIDC, vous pouvez choisir parmi des algorithmes de signature supplémentaires pour Private Key JWT.
/.well-known/oauth-authorization-server. Par exemple, le serveur Model Context Protocol d’Auth0 recommande que toutes les applications OAuth fassent référence à la spécification OAuth Authorization Server Metadata.