Vue d’ensemble
Concepts clés
- Découvrez l’authentification par jeton.
- Découvrez comment Auth0 utilise des jetons d’accès autonomes au format JSON Web Token (JWT), conformes à une structure JSON avec des revendications standard.
- Passez en revue l’exemple de jeton d’accès fourni et les paramètres requis.
- Définissez la durée de validité du jeton d’accès selon la valeur par défaut.
Jetons d’accès opaques
/userinfo pour renvoyer le profil d’un utilisateur. Si vous recevez un Jeton d’accès opaque, vous n’avez pas besoin de le valider. Vous pouvez l’utiliser avec le point de terminaison /userinfo, et Auth0 s’occupe du reste. Pour en savoir plus, consultez Obtenir des jetons d’accès.
Jetons d’accès JWT
Jetons d’accès de la Management API
Jetons d’accès d’API personnalisés
audience. Pour en savoir plus, consultez Obtenir des jetons d’accès.
Exemple de jeton d’accès
scopes).
sub). Dans de nombreux cas, il peut être utile de récupérer des informations supplémentaires sur l’utilisateur. Vous pouvez le faire en appelant le point de terminaison userinfo de l’API avec le Jeton d’accès. Assurez-vous que l’API pour laquelle le Jeton d’accès est émis utilise l’algorithme de signature RS256.
Sécurité des jetons d’accès
Durée de vie du jeton d’accès
Durée de vie du jeton d’accès d’une API personnalisée
Durée de vie du jeton pour le point de terminaison /userinfo
/userinfo ont une durée de vie par défaut qui ne peut pas être modifiée. Cette durée de vie dépend du flux utilisé pour obtenir le jeton :
| Flux | Durée de vie |
|---|---|
| Implicite | 7200 secondes (2 heures) |
| Code d’autorisation/Hybride | 86400 secondes (24 heures) |