Avec le pipeline OIDC, les applications et les API (ressources) sont traitées comme des entités distinctes dans Auth0, vous permettant ainsi d’obtenir des jetons d’accès spécifiques pour vos API. Par conséquent, toutes les API doivent être sécurisées avec des jetons d’accès plutôt que des jetons d’ID. Pour en savoir plus, veuillez consulter Jetons d’ID d’accès et Jetons d’ID.Documentation Index
Fetch the complete documentation index at: https://auth0.generaltranslation.app/llms.txt
Use this file to discover all available pages before exploring further.
Demandes
Demandes standard
/userinfo.
Pour en savoir plus sur la spécification de demande standard OIDC, veuillez consulter la Section 5.1 Demandes standard dans Spécification OpenID.
Demandes personnalisées
Permissions
- les demandes OIDC standard, comme
profiletemail, doivent être incluses dans le jeton d’ID (si l’utilisateur consent à fournir ces informations à l’application). - Les autorisations prises en charge par l’API à laquelle ils souhaitent accéder doivent être incluses dans le jeton d’accès. Par exemple, vous pouvez définir l’ et les permissions requises de votre API personnalisée, ce qui vous permettra de séparer l’accès à différentes opérations au sein de votre API.