identities de l’objet user, sous l’élément correspondant à la connexion concernée. Pour accéder de façon sécuritaire aux jetons d’un utilisateur précis, vous avez besoin d’un jeton d’accès de la Management API qui inclut le scope read:user_idp_tokens. Vous pouvez ensuite effectuer une requête HTTP GET vers le point de terminaison Get a User pour récupérer les jetons.
Pour les utilisateurs administrateurs de connexions d’entreprise configurées au moyen d’un flux de consentement , les jetons du fournisseur d’identité sont disponibles dans l’objet connection. Pour accéder de façon sécuritaire aux jetons d’une connexion, vous avez besoin d’un jeton d’accès de la Management API qui inclut le scope read:connections. Vous pouvez ensuite effectuer une requête HTTP GET vers le point de terminaison Get a Connection pour récupérer les jetons.
Le contenu des jetons d’accès tiers varie selon le fournisseur d’identité émetteur. Comme ces jetons sont créés et gérés par un tiers (comme Facebook, GitHub, etc.), leur période de validité varie selon l’émetteur. Si vous croyez que ces jetons ont été compromis, vous devez les révoquer ou les réinitialiser auprès du tiers qui les a émis.
Renouveler des jetons de fournisseurs tiers
- BitBucket
- Google OAuth 2.0 (transmettez le paramètre
access_type=offline, ainsi que le paramètreconnection_scopeavec les scopes requis, lors de l’appel à l’endpoint Auth0/authorize) - Tout autre fournisseur d’identité OAuth 2.0
- SharePoint
- Azure AD