user オブジェクト内の identities 配列で利用できます。特定のユーザーのトークンに安全にアクセスするには、read:user_idp_tokens スコープを含む Management API のアクセストークン が必要です。次に、Get a User endpoint に HTTP GET リクエストを送信して、トークンを取得できます。
の同意フローを使用して設定されたエンタープライズ接続の管理者ユーザーについては、IDプロバイダーのトークンは connection オブジェクトで利用できます。接続のトークンに安全にアクセスするには、read:connections スコープを含む Management API のアクセストークン が必要です。次に、Get a Connection endpoint に HTTP GET リクエストを送信して、トークンを取得できます。
サードパーティのアクセストークンの内容は、発行元の IDプロバイダーによって異なります。これらのトークンはサードパーティ (Facebook、GitHub など) によって作成および管理されるため、サードパーティトークンの有効期間は発行元によって異なります。これらのトークンが侵害された可能性がある場合は、発行元のサードパーティ側で失効またはリセットする必要があります。
サードパーティトークンを更新する
- BitBucket
- Google OAuth 2.0 (Auth0 の
/authorizeエンドポイントを呼び出す際に、access_type=offlineパラメーターと、必要なスコープを含むconnection_scopeパラメーターを渡します) - その他の OAuth 2.0 IDプロバイダー
- SharePoint
- Azure AD