/oauth/token/oauth/par/userinfo
Vérifier le certificat client
Certificats signés par une autorité de certification (CA)
Certificats auto-signés
Transmettre la demande
-
La clé API de domaine personnalisé comme en-tête
cname-api-key. -
Le certificat client comme en-tête
client-certificate. Remarque : Étant donné que les en-têtes HTTP doivent être du texte, le certificat doit être converti en un composant URL codé PEM. La valeur de l’en-tête est limitée à 4096 octets. Par conséquent, seul le premier certificat de la chaîne doit être transmis à Auth0. -
L’état de vérification de l’autorité de certification du certificat client sous la forme de l’en-tête
client-certificate-ca-verified. L’en-têteclient-certificate-ca-verifiedpeut avoir les valeurs suivantes :- SUCCÈS : indique que le certificat client est valide et a été vérifié par une autorité de certification.
- ÉCHEC : indique que le certificat client présenté est valide, mais que la chaîne de confiance du certificat n’a PAS été vérifiée par une autorité de certification. En d’autres termes, il s’agit d’un certificat auto-signé. Peut inclure une raison d’échec facultative.
client-certificate-ca-verified:FAILED. En fonction de cette valeur d’en-tête, Auth0 sait quelle méthode d’authentification client a été utilisée et quelles informations d’identification client doivent être vérifiées.