- Demande d’authentification
- Réponse d’authentification
- Structure des jetons d’ID
- Structure des jetons d’accès
Demande d’authentification
Hérité
device n’est nécessaire que si vous demandez un jeton d’actualisation en transmettant la permission offline_access.
Conformité OIDC
- Le point de terminaison pour exécuter les échanges d’informations d’identification est
/oauth/token. - Le type de consentement propre à Auth0 est utilisé pour authentifier les utilisateurs à partir d’une connexion spécifique (
realm). Le consentement de mot de passe OIDC standard est également pris en charge, mais il n’accepte pas les paramètres spécifiques à Auth0 tels querealm. favorite_colorn’est plus une permission valide.- Le paramètre
deviceest retiré. - Le paramètre
audienceest facultatif.
Réponse d’authentification
Hérité
- Le jeton d’accès renvoyé n’est valide que pour appeler le point de terminaison
/userinfo. - Un jeton d’actualisation sera renvoyé uniquement si un paramètre
devicea été transmis et que la permissionoffline_accessa été demandée.
Conformité OIDC
- Le jeton d’accès renvoyé est valide pour appeler le point de terminaison
/userinfo(à condition que l’API spécifiée par le paramètreaudienceutiliseRS256en tant qu’algorithme de signature) et éventuellement le serveur de ressources spécifié par le paramètreaudience. - Le jeton d’ID sera signé de force à l’aide de
RS256si une application publique le demande. Pour en savoir plus, lisez Applications confidentielles et publiques. - Un jeton d’actualisation sera renvoyé uniquement si la permission
offline_accessa été accordée.
Structure de jeton d’ID
Hérité
Conformité OIDC
- Le jeton d’ID sera signé de force à l’aide de
RS256si une application publique le demande. - La demande
favorite_colordoit être spécifiée dans un espace de noms et ajoutée par le biais d’une règle. Pour en savoir plus, veuillez consulter Créer des demandes personnalisées avec espace de noms.
Structure des jetons d’accès (facultatif)
Hérité
/userinfo.
Conformité OIDC
- Le jeton d’accès renvoyé est un valide pour appeler le point de terminaison
/userinfo(à condition que l’API spécifiée par le paramètreaudienceutiliseRS256en tant qu’algorithme de signature) et éventuellement le serveur de ressources spécifié par le paramètreaudience. - Notez qu’un jeton d’accès opaque peut toujours être renvoyé si
/userinfoest la seule spécifiée.
Demandes d’attribution de mot de passe standard
Le consentement de domaine de mot de passe Auth0 n’est pas défini en standard par OIDC, mais il est suggéré comme alternative au point de terminaison du propriétaire de la ressource héritée, car il prend en charge le paramètrerealm spécifique à Auth0. Le flux OIDC standard est également pris en charge lors de l’utilisation de l’authentification OIDC.