- Demande d’authentification
- Réponse d’authentification
- Structure des jetons d’ID
- Structure des jetons d’accès
Demande d’authentification
Hérité
device
n’est nécessaire que si vous demandez un jeton d’actualisation en transmettant la permission offline_access
.
Conformité OIDC
- Le point de terminaison pour exécuter les échanges d’informations d’identification est
/oauth/token
. - Le type de consentement propre à Auth0 est utilisé pour authentifier les utilisateurs à partir d’une connexion spécifique (
realm
). Le consentement de mot de passe OIDC standard est également pris en charge, mais il n’accepte pas les paramètres spécifiques à Auth0 tels querealm
. favorite_color
n’est plus une permission valide.- Le paramètre
device
est retiré. - Le paramètre
audience
est facultatif.
Réponse d’authentification
Hérité
- Le jeton d’accès renvoyé n’est valide que pour appeler le point de terminaison
/userinfo
. - Un jeton d’actualisation sera renvoyé uniquement si un paramètre
device
a été transmis et que la permissionoffline_access
a été demandée.
Conformité OIDC
- Le jeton d’accès renvoyé est valide pour appeler le point de terminaison
/userinfo
(à condition que l’API spécifiée par le paramètreaudience
utiliseRS256
en tant qu’algorithme de signature) et éventuellement le serveur de ressources spécifié par le paramètreaudience
. - Le jeton d’ID sera signé de force à l’aide de
RS256
si une application publique le demande. Pour en savoir plus, lisez Applications confidentielles et publiques. - Un jeton d’actualisation sera renvoyé uniquement si la permission
offline_access
a été accordée.
Structure de jeton d’ID
Hérité
Conformité OIDC
- Le jeton d’ID sera signé de force à l’aide de
RS256
si une application publique le demande. - La demande
favorite_color
doit être spécifiée dans un espace de noms et ajoutée par le biais d’une règle. Pour en savoir plus, veuillez consulter Créer des demandes personnalisées avec espace de noms.
Structure des jetons d’accès (facultatif)
Hérité
/userinfo
.
Conformité OIDC
- Le jeton d’accès renvoyé est un valide pour appeler le point de terminaison
/userinfo
(à condition que l’API spécifiée par le paramètreaudience
utiliseRS256
en tant qu’algorithme de signature) et éventuellement le serveur de ressources spécifié par le paramètreaudience
. - Notez qu’un jeton d’accès opaque peut toujours être renvoyé si
/userinfo
est la seule spécifiée.
Demandes d’attribution de mot de passe standard
Le consentement de domaine de mot de passe Auth0 n’est pas défini en standard par OIDC, mais il est suggéré comme alternative au point de terminaison du propriétaire de la ressource héritée, car il prend en charge le paramètrerealm
spécifique à Auth0. Le flux OIDC standard est également pris en charge lors de l’utilisation de l’authentification OIDC.