アクセストークンを生成して検証する
それぞれのAPIにJWEを構成します。JWEを使用するようにapiIdentifier
を構成済みという想定で、以下のサンプルコードはマシンツーマシン(M2M)アプリケーションのクライアント資格情報付与を介して、暗号化されたアクセストークンを要求します。JWEはAuth0が対応するすべての付与タイプで利用できます。
alg
)、コンテンツの暗号化アルゴリズム(enc
)、そしてAPIの構成時に指定されていればペイロードの暗号化に用いたキーID(kid
)が記述されます。