api.access
Modifiez l’accès de la requête d’échange de jetons, par exemple en la rejetant.
api.access.deny(code, reason)
Marquez l’échange de jetons actuel comme rejeté.
Si la requête est rejetée en raison d’un jeton de sujet non valide, nous recommandons plutôt d’utiliser api.access.rejectInvalidSubjectToken
afin de distinguer les tentatives de force brute sur le jeton de sujet des autres motifs de rejet de la requête.
api.access.rejectInvalidSubjectToken(reason)
Marquez comme invalide le jeton de sujet fourni dans la requête. La requête sera alors
rejetée avec le code d’erreur “invalid_request”.
Cela indiquera aux fonctionnalités de protection contre les attaques qu’un jeton de sujet invalide a été fourni,
afin que des mesures de protection contre les attaques par force brute visant le jeton de sujet puissent être appliquées.
api.authentication
Indique le résultat de l’authentification du jeton de sujet afin de préciser l’utilisateur auquel les jetons seront attribués.
api.authentication.setUserById(user_id)
Indiquez l’utilisateur associé au subject_token en fournissant son userId. La requête d’échange de jetons émettra des jetons pour cet utilisateur.
Cet utilisateur doit déjà exister.
Remarque : l’Action Custom Token Exchange doit appeler exactement une des méthodes api.authentication.setUserByConnection ou api.authentication.setUserById.
api.authentication.setUserByConnection(connection_name, user_attributes, options)
Indiquez l’utilisateur correspondant au subject_token en fournissant une connexion et des attributs utilisateur.
La requête d’échange de jetons émettra des jetons pour cet utilisateur.
Il peut s’agir d’un utilisateur existant ou d’un nouvel utilisateur. Si l’utilisateur n’existe pas, il sera créé.
La propriété user_id du profil utilisateur servira à déterminer si l’utilisateur existe déjà.
Remarque : exactement une des méthodes api.authentication.setUserByConnection et api.authentication.setUserById doit être appelée par l’Action Custom Token Exchange.
Set user by connection with full profile attributes
Create a user without verifying email
api.authentication.setOrganization(organization_id_or_name)
Définit l’organisation de l’utilisateur associé à l’échange de jetons.
api.authentication.setActor(actor)
Définissez l’acteur de l’échange de jetons afin de représenter l’entité qui agit au nom du sujet.
Doit être utilisé conjointement avec les commandes setUserById ou setUserByConnection. L’appel à setActor est facultatif.
La réception d’un actor_token dans la requête ne génère pas automatiquement une revendication act ; l’Action doit appeler explicitement cette méthode.
Aucun jeton d’actualisation n’est émis lorsqu’un acteur est défini pour la transaction.
api.user
Demande des modifications à apporter à l’utilisateur correspondant au jeton de sujet.
api.user.setAppMetadata(key, value)
Définissez les métadonnées propres à l’application pour l’utilisateur associé au jeton de sujet.
api.user.setUserMetadata(key, value)
Définit les métadonnées générales de l’utilisateur correspondant au jeton de sujet.
api.cache
Stockez et récupérez des données conservées d’une exécution à l’autre.
api.cache.delete(key)
Supprime, s’il existe, l’enregistrement associé à la valeur mise en cache correspondant à la clé fournie.
Paramètres
api.cache.get(key)
Récupère l’enregistrement décrivant la valeur mise en cache associée à la clé fournie,
s’il existe. Si un enregistrement est trouvé, la valeur mise en cache se trouve
dans la propriété value de l’objet retourné.
Paramètres
api.cache.set(key, value, options)
Stocke ou met à jour une valeur de type chaîne dans le cache sous la clé spécifiée.
Les valeurs stockées dans ce cache sont limitées au Trigger dans lequel elles
sont définies. Elles sont soumises aux limites du cache Actions.
Les valeurs stockées de cette façon auront une durée de vie pouvant aller jusqu’aux valeurs
ttl ou expires_at spécifiées. Si aucune durée de vie n’est spécifiée, une durée de vie
par défaut de 15 minutes est utilisée. Les durées de vie ne peuvent pas dépasser la durée maximale
indiquée dans les limites du cache Actions.
Important : Ce cache est conçu pour stocker des données éphémères de courte durée. Les éléments pourraient ne pas être
accessibles lors de transactions ultérieures, même s’ils n’ont pas encore atteint leur durée de vie prévue.
Paramètres
api.transaction
[Early Access] Apportez des modifications à la transaction.
api.transaction.setMetadata(key, value)
[Accès anticipé] Stocke ou met à jour la valeur dans les métadonnées de la transaction pour une clé donnée.
Les métadonnées modifiées à l’aide de cette méthode sont mises à jour en temps réel dans l’objet
event.transaction.metadata.