- Remplir les conditions préalables
- Activer l’échange de jetons personnalisé pour votre application
- Configurer et gérer un profil d’échange de jetons personnalisé
Prérequis
Avant de configurer l’Échange de jetons personnalisé, assurez-vous que votre application remplit les prérequis suivants :- Est un client de première partie
- Est conforme à OIDC
Activer l’échange de jetons personnalisé pour votre application
Vous pouvez activer l’échange de jetons personnalisé pour plusieurs applications. Il est désactivé par défaut pour une application. Pour l’activer :- Auth0 Dashboard
- Management API
- Accédez à Applications > Applications et sélectionnez votre application.
- Sélectionnez l’onglet Settings.
- Repérez Échange de jetons personnalisé et activez la bascule.
- Sélectionnez Save.
Les bases de données personnalisées dont le mode d’importation est
ON ne sont prises en charge que pour les opérations setUserById().client_id et client_secret de l’application; vous en aurez besoin plus tard pour appeler le endpoint /oauth/token.
Configurer le Profil d’échange de jetons personnalisé
Chaque Profil d’échange de jetons personnalisé établit un mappage un à un entre unsubject_token_type et une Action, qui contient la logique de code pour un cas d’utilisation précis.
Les requêtes d’échange de jetons personnalisé envoyées au endpoint /oauth/token avec une valeur subject_token_type précise seront associées au profil de jeton personnalisé correspondant et acheminées vers l’Action associée pour traitement.
Utilisez les objets Event et API de échange de jetons personnalisé pour écrire l’Action associée à un profil. L’Action doit :
- Décode et valide le
subject_tokenselon lesubject_token_type. Vous obtiendrez ainsi des renseignements sur l’utilisateur pour la transaction. - Applique toute politique d’autorisation nécessaire à la transaction.
subject_token_type doit être un URI unique commençant par https:// ou urn. Les espaces de noms suivants sont réservés et ne peuvent pas être utilisés : http://auth0.com, https://auth0.com, http://okta.com, https://okta.com, urn:ietf, urn:auth0, urn:okta.- Auth0 Dashboard
- Management API
- Accédez à Authentication > Échange de jetons personnalisé et sélectionnez Créer un profil.
- Dans la boîte de dialogue Créer un profil :
- Saisissez un nom pour le profil.
- Saisissez un type de jeton du sujet unique.
- Choisissez comment fournir l’Action associée à ce profil :
- Partir de zéro : saisissez un nom pour la nouvelle Action. Auth0 crée une Action vide, associée au déclencheur Échange de jetons personnalisé, lorsque vous créez le profil.
- Créer à partir d’un modèle : sélectionnez un modèle d’Action. Auth0 crée une nouvelle Action préremplie avec le code du modèle.
- Utiliser une Action existante : sélectionnez une Action existante déjà associée au déclencheur Échange de jetons personnalisé.
- Sélectionnez Créer. Auth0 crée le profil — et l’Action, si vous avez choisi d’en créer une ou d’en créer une à partir d’un modèle — puis vous redirige vers la page Détails du profil.
- Dans la page Détails :
- Modifiez le nom ou le type de jeton du sujet du profil au besoin.
- Modifiez le nom de l’Action associée au besoin.
- Utilisez l’éditeur de code intégré pour modifier le code de l’Action associée. Sélectionnez Enregistrer pour enregistrer un brouillon ou Déployer pour déployer une nouvelle version de l’Action.
Une fois le profil créé, vous ne pouvez plus modifier l’Action qui lui est associée.
Gérer les profils d’échange de jetons personnalisés
- Auth0 Dashboard
- Management API
- Accédez à Authentication > Custom Token Exchange pour afficher la liste de vos profils d’échange de jetons personnalisés ainsi que leur Nom, leur Type de jeton du sujet et leur ID d’Action.
- Sélectionnez un profil pour ouvrir sa page Détails, où vous pouvez modifier son Nom, son Type de jeton du sujet, ainsi que le Nom et le code de l’Action associée (consultez Configurer le profil d’échange de jetons personnalisé ci-dessus).
- Pour supprimer un profil, ouvrez le menu d’options (l’icône à trois points) à côté du profil dans la liste, puis sélectionnez Supprimer.
Une Action liée à un profil d’échange de jetons personnalisé ne peut pas être supprimée séparément. Supprimez d’abord le profil, puis l’Action si vous n’en avez plus besoin.