- Express OpenID Connect SDK : la façon la plus simple d’implémenter le flux; il prendra en charge la plus grande partie du travail pour vous. Si vous utilisez notre SDK JavaScript, assurez-vous de mettre en œuvre des mesures d’atténuation adaptées à votre architecture. Pour en savoir plus, consultez Auth0.js Reference.
- Authentication API : si vous préférez créer votre propre solution, poursuivez votre lecture pour apprendre à appeler directement notre API.
Prérequis
- Sélectionnez Application monopage comme Type d’application.
- Ajoutez une Allowed Callback URL :
{https://yourApp/callback}. - Assurez-vous que les types d’octroi de votre application incluent Implicit. Pour en savoir plus, consultez Mettre à jour les types d’octroi.
- Authentifier l’utilisateur;
- Rediriger l’utilisateur vers un pour prendre en charge l’authentification;
- Vérifier s’il existe des sessions d’ (SSO) actives;
- Obtenir le consentement de l’utilisateur pour le niveau d’autorisation demandé, sauf si ce consentement a déjà été accordé.
Paramètres
À titre d’exemple, l’extrait HTML de votre URL d’autorisation pour ajouter l’ouverture de session à votre application pourrait ressembler à ceci :
Réponse
HTTP 302. Les identifiants demandés sont encodés dans le corps de la réponse :
response_type que vous avez demandé.
Auth0 renverra également toute valeur
state incluse dans votre appel à l’URL d’autorisation.
Les jetons d’identité contiennent des renseignements sur l’utilisateur qui doivent être décodés et extraits.
Cas d’utilisation
Requête d’authentification de base
Demander le nom de l’utilisateur et sa photo de profil
name et picture demandés. Lorsque vous décoderez le jeton d’identité, il ressemblera à :
Demander à l’utilisateur de se connecter avec GitHub
connection et définir sa valeur sur le nom de la connexion (dans ce cas, github) lors de l’autorisation de l’utilisateur :
Désormais, votre ID Token contiendra une revendication sub avec l’identifiant unique de l’utilisateur renvoyé par GitHub. Lorsque vous décoderez l’ID Token, il ressemblera à ceci :