La disponibilité varie selon le forfait Auth0
Votre forfait Auth0 ou votre entente personnalisée influe sur la disponibilité de cette fonctionnalité. Pour en savoir plus, consultez Tarification.
Extensibilité
Objet event des Actions
event dans une Action, vos modifications seront disponibles dans les jetons une fois que toutes les Actions auront terminé leur exécution.
SDKs
Les exemples ci-dessous font référence à la claim
org_id, disponible par défaut dans les jetons d’identité et les jetons d’accès. Cependant, vous pouvez configurer votre locataire pour prendre également en charge l’utilisation des noms d’organisation dans l’Authentication API. Les jetons contiennent alors à la fois les claims org_id et org_name. Si elle est présente, validez la claim org_name en plus de org_id pour vous assurer que les valeurs reçues correspondent à une entité de confiance.En général, l’utilisation des identifiants d’organisation est la méthode à privilégier pour valider les jetons. Cependant, les noms d’organisation peuvent être utilisés s’ils conviennent mieux à votre cas d’utilisation. Pour comprendre les implications possibles de l’utilisation des noms d’organisation pour valider les jetons, consultez Utiliser les noms d’organisation dans l’Authentication API.Je veux que les utilisateurs se connectent à une organisation donnée
/authorize, en validant la claim org_id de la même manière que les autres claims, comme exp et nonce.
Pour en savoir plus, consultez :
- Ajouter la connexion à l’aide du flux de code d’autorisation
- Appeler votre API à l’aide du flux de code d’autorisation
- Ajouter la connexion à l’aide du flux de code d’autorisation avec PKCE
- Appeler votre API à l’aide du flux de code d’autorisation avec PKCE
- Ajouter la connexion à l’aide du flux implicite avec Form Post
- Appeler votre API à l’aide du flux hybride
- Personnaliser le délai d’expiration d’inactivité de la session selon l’organisation
Depuis mon application, je veux obtenir l’organisation avec laquelle l’utilisateur authentifié s’est connecté
org_id du jeton d’identité. Avec le SDK SPA d’Auth0, vous pouvez le récupérer comme suit :
const { org_id } = await client.getIdTokenClaims();
Depuis mon API, je veux récupérer l’organisation avec laquelle le jeton d’accès a été émis
org_id, avec l’ID de l’organisation à laquelle l’utilisateur s’est connecté.
Cela peut être validé avec les autres claims côté backend, comme dans l’exemple Ruby suivant :
Trouvez votre domaine Auth0Votre domaine Auth0 correspond au nom de votre locataire, suivi de votre sous-domaine régional (sauf si votre locataire se trouve dans la région des États-Unis et a été créé avant juin 2020), puis de
.auth0.com. Par exemple, si le nom de votre locataire était travel0, le nom de votre domaine Auth0 serait travel0.us.auth0.com. (Si votre locataire se trouvait aux États-Unis et avait été créé avant juin 2020, le nom de votre domaine serait alors https://travel0.auth0.com.)Si vous utilisez des domaines personnalisés, il doit s’agir du nom de votre domaine personnalisé.