La disponibilité varie selon le plan Auth0
Votre plan Auth0 ou votre accord personnalisé ont un impact sur la disponibilité de cette fonctionnalité. Pour en savoir plus, lisez Tarification.
Extensibilité
Objet Actions event (événement d’actions)
event, vos modifications seront disponibles sous forme de jetons une fois que toutes les actions auront été exécutées.
Trousses SDK
L’exemple ci-après renvoie à la demande
org_id disponible par défaut dans les jetons d’accès et d’ID. Cependant, vous pouvez configurer votre locataire pour permettre l’utilisation de noms d’organisation dans la Authentication API. Cela a pour résultat des jetons contenant à la fois les demandes org_id et org_name. Si elle existe, validez la demande org_name en plus de org_id pour vous assurer que les valeurs reçues correspondent à une entité de confiance.En général, utiliser des ID d’organisation est une méthode préférable pour la validation des jetons. Cependant, les noms d’organisation peuvent être utilisés s’ils sont plus appropriés pour votre cas d’utilisation. Pour comprendre les implications potentielles d’utilisation de noms d’organisation pour valider des jetons, voir Utiliser des noms d’organisation dans la Authentication API.Je veux que les utilisateurs se connectent à une organisation spécifique
/authorize en validant la demande org_id de la même manière que les autres demandes comme exp et nonce.
Pour en savoir plus, lisez :
- Ajouter une connexion à l’aide du flux de code d’autorisation
- Appeler votre API à l’aide du flux de code d’autorisation
- Ajouter une connexion à l’aide du flux de code d’autorisation avec une clé de preuve pour l’échange de code (PKCE)
- Appeler votre API à l’aide du flux de code d’autorisation avec une clé de preuve pour l’échange de code (PKCE)
- Ajouter la connexion en utilisant le flux implicite avec Form Post
- Appeler votre API à l’aide du flux hybride
- Personnaliser le délai d’inactivité de session en fonction de l’organisation
Dans mon application, je souhaite obtenir l’organisation à laquelle l’utilisateur authentifié s’est connecté
org_id du jeton d’ID. En utilisant la trousse SDK Auth0 pour les applications à page unique (SPA), il est possible de le récupérer de la manière suivante :
const { org_id } = await client.getIdTokenClaims();
À partir de mon API, je veux obtenir l’organisation avec laquelle le jeton d’accès a été émis
org_id avec l’ID de l’organisation à laquelle l’utilisateur s’est connecté.
Elle peut être validée en même temps que les autres demandes dans le système dorsal, comme dans l’exemple suivant pour Ruby :
Trouvez votre domaine Auth0Si votre domaine Auth0 est le nom de votre locataire, votre sous-domaine régional (sauf si votre locataire se trouve aux États-Unis et a été créé avant juin 2020), est
.auth0.com. Par exemple, si votre nom de locataire est travel0, votre nom de domaine Auth0 sera travel0.us.auth0.com. (Si votre locataire est aux États-Unis et qu’il a été créé avant juin 2020, votre nom de domaine Auth0 sera https://travel0.auth0.com.)Si vous utilisez des domaines personnalisés, votre domaine est le nom de votre domaine personnalisé.