Restrictions
Pour cette configuration, gardez à l’esprit les restrictions suivantes :- Seuls les paramètres OAuth 2.0/OIDC valides sont acceptés.
- Les IdPs ne prennent pas tous en charge les paramètres en amont. Vérifiez auprès de l’IdP concerné avant de poursuivre votre mise en œuvre.
- Les IdPs ne prennent pas en charge les paramètres en amont.
Paramètres statiques
Utilisez des paramètres statiques pour configurer votre connexion afin d’envoyer un ensemble standard de paramètres à l’IdP lorsqu’un utilisateur se connecte. Pour configurer des paramètres statiques, appelez le point de terminaison Créer une connexion ou Mettre à jour une connexion, puis transmettez l’objetupstream_params dans l’objet options avec les paramètres que vous souhaitez envoyer à l’IdP.
Exemple : WordPress
WordPress vous permet de transmettre un paramètre facultatifblog à son point de terminaison d’autorisation et de demander automatiquement l’accès à un blogue précis pour les utilisateurs lorsqu’ils se connectent. Pour en savoir plus, consultez la documentation OAuth 2.0 de WordPress.
Pour suivre cet exemple, vous aurez besoin d’une connexion sociale WordPress fonctionnelle.
Récupérer la connexion
Envoyez une requête au point de terminaison Get a connection de la Management API pour récupérer les valeurs existantes de l’objetoptions :
Vous utilisez l’Auth0 CLI? Si ce n’est pas déjà fait, configurez et authentifiez votre session CLI avant d’exécuter cette commande.
options ressemblera à ceci :
Mettre à jour la connexion (statique)
Copiez l’objetoptions existant, puis ajoutez l’objet upstream_params en utilisant le champ blog comme attribut :
options dans le corps de la requête :
Désormais, chaque fois qu’un utilisateur s’authentifie avec cette connexion, la requête envoyée au point de terminaison d’autorisation de WordPress inclura le paramètre de requête blog=myblog.wordpress.com.
Paramètres dynamiques
Utilisez des paramètres dynamiques pour configurer votre connexion afin d’envoyer à l’IdP un ensemble de paramètres contenant des valeurs propres à l’utilisateur lorsqu’il se connecte. Pour configurer des paramètres dynamiques, appelez le endpoint Create a connection ou mettre à jour une connexion de l’Auth0 Management API, transmettez l’objetupstream_params dans l’objet options avec les paramètres que vous souhaitez envoyer à l’IdP, puis indiquez le champ auquel le paramètre est mappé à l’aide de l’attribut alias.
Voici un exemple d’objet options que nous reprendrons plus loin dans l’exemple X :
Champs disponibles
Voici les champs offerts pour l’attributalias :
acr_valuesaudienceclient_iddisplayid_token_hintlogin_hintmax_agepromptresourceresponse_moderesponse_typeui_locales
Exemple : X
X vous permet de transmettre un paramètre facultatifscreen_name à son point de terminaison d’autorisation OAuth. Le paramètre screen_name préremplit le champ de saisie du nom d’utilisateur sur l’écran de connexion avec la valeur fournie. Pour en savoir plus, consultez la référence de l’API de X.
Pour suivre cet exemple, vous aurez besoin d’une connexion sociale X opérationnelle.
Récupérer la connexion
Envoyez une requête au point de terminaison Get a connection de la Management API pour récupérer les valeurs actuelles de l’objetoptions :
L’objet options ressemblera à ceci :
Mettre à jour la connexion (dynamique)
Copiez l’objetoptions existant, ajoutez l’objet upstream_params avec le champ screen_name comme attribut, puis définissez l’attribut alias à login_hint :
options dans le corps :
Appeler le point de terminaison de connexion
Lorsque vous effectuez une requête au point de terminaison de connexion de l’Authentication API pour un utilisateur, vous pouvez transmettre son adresse courriel dans le paramètrelogin_hint :
Cette valeur sera ensuite transmise au point de terminaison d’autorisation de X en tant que paramètre screen_name :