Overview
Principaux concepts
- Découvrez l’authentification à base de jetons.
- Lisez comment Auth0 utilise les jetons d’accès Web JSON (JWT) autonomes, conformes à la structure JSON avec demandes standard.
- Passez en revue l’exemple de jeton d’accès fourni et les paramètres nécessaires.
- Définissez la durée de vie des jetons d’accès, sur la base de la durée par défaut.
Jetons d’accès opaques
/userinfo pour renvoyer un profil utilisateur. Si vous recevez un jeton d’accès opaque, vous n’avez pas besoin de le valider. Vous pouvez l’utiliser avec le point de terminaison /userinfo, et Auth0 s’occupe du reste. Pour en savoir plus, consultez Obtenir des jetons d’accès.
Jetons d’accès JWT
Jetons d’accès à Management API
Jetons d’accès d’API personnalisée
audience. Pour en savoir plus, consultez Obtenir des jetons d’accès.
Échantillon de jeton d’accès
scopes).
sub). Dans de nombreux cas, il peut être utile de récupérer des informations de l’utilisateur supplémentaires. Vous pouvez le faire en appelant le point de terminaison userinfo de l’API avec le jeton d’accès. Assurez-vous que l’API pour laquelle le jeton d’accès est émis utilise l’algorithme de signatureRS256.
Sécurité des jetons d’accès
Durée de vie du jeton d’accès
Durée de vie des jetons pour l’API personnalisée
Durée de vie du jeton pour le point de terminaison /userinfo
/userinfo ont une durée de vie par défaut et ne peuvent pas être modifiés. La durée de vie dépend du flux utilisé pour obtenir le jeton :
| Flux | Durée de vie |
|---|---|
| Implicite | 7200 secondes (2 heures) |
| Code d’autorisation/Hybride | 86400 secondes (24 heures) |