Dans le cadre de plusieurs flux, votre application doit aussi s’authentifier auprès du serveur d’autorisation. Pour en savoir plus sur l’authentification des applications, consultez Identifiants d’application.
Selon les politiques d’accès des applications à l’API que vous configurez pour une API, vous devrez peut-être créer les autorisations d’application correspondantes pour votre application. Pour en savoir plus, consultez Accès des applications aux API : politiques et autorisations d’application.
- Flux de code d’autorisation
- Ajouter la connexion à l’aide du flux de code d’autorisation
- Appeler une API à l’aide du flux de code d’autorisation
- Flux de code d’autorisation avec Proof Key for Code Exchange (PKCE)
- Ajouter Login à l’aide du flux de code d’autorisation avec PKCE
- Appeler une API à l’aide du flux de code d’autorisation avec PKCE
- Flux de code d’autorisation et Rich Authorization Requests (RAR)
- Flux de code d’autorisation et Pushed Authorization Requests (PAR)
- Flux de code d’autorisation et JWT-Secured Authorization Requests (JAR)
- JSON Web Encryption (JWE)
Flux implicite avec Form Post
- Flux implicite avec Form Post
- Ajouter Login à l’aide du flux implicite avec Form Post
- Authentifier les SPA avec des cookies
Flux hybride
Flux d’identification du client
Flux de mot de passe du propriétaire de la ressource
- Flux de mot de passe du propriétaire de la ressource
- Appeler une API à l’aide du flux de mot de passe du propriétaire de la ressource
Flux d’authentification sur canal secondaire initié par l’application
- Flux d’authentification sur canal secondaire initié par l’application
- Authentification de l’utilisateur avec CIBA
- Autorisation de l’utilisateur avec CIBA
Custom Token Exchange
/oauth/token, comme le définit la RFC 8693. Par exemple, vous pouvez utiliser Custom Token Exchange pour échanger des jetons Auth0 afin d’accéder à une autre audience au nom de l’utilisateur. Pour en savoir plus sur les cas d’utilisation de Custom Token Exchange, consultez Exemples de cas d’utilisation.
En associant un profil de Custom Token Exchange à une Action contenant une logique personnalisée, vous pouvez mettre en œuvre des flux d’identité hautement personnalisés en échangeant un jeton de sécurité contre un autre, tout en gardant le contrôle sur la logique d’autorisation.