Actions post-login d’Auth0
Vous pouvez gérer les opérations CRUD des métadonnées du jeton d’actualisation à l’aide des objetsapi.refreshToken dans une Action post-login. Cela vous permet de gérer les métadonnées du jeton d’actualisation selon une logique propre à l’utilisateur ou au contexte.
Récupérer les métadonnées existantes associées au jeton d’actualisation
Utilisez l’objetevent.refresh_token.metadata pour lire les métadonnées du jeton d’actualisation :
L’objet
event.refresh_token.metadata contient les métadonnées définies dans :- les Actions précédentes du même flux
- des transactions antérieures, si le jeton d’actualisation a été réutilisé lors d’un échange de jeton d’actualisation
Ajouter ou mettre à jour les métadonnées existantes
Utilisez la méthodeapi.refreshToken.setMetadata() pour définir ou mettre à jour les métadonnées du jeton d’actualisation :
event.refresh_token lors des Actions suivantes.
Supprimer les métadonnées du jeton d’actualisation
Utilisez les méthodesapi.refreshToken suivantes pour supprimer les métadonnées du jeton d’actualisation :
-
api.refreshToken.deleteMetadata("key")supprime les métadonnées du jeton d’actualisation indiquées -
api.refreshToken.evictMetadata()supprime toutes les métadonnées du jeton d’actualisation
- objet Event : découvrez l’objet Event du jeton d’actualisation et ses propriétés.
- objet API : découvrez l’objet API du jeton d’actualisation et ses méthodes.
Auth0 Management API
Vous pouvez gérer les requêtes CRUD (création, remplacement, mise à jour et suppression) associées aux métadonnées du jeton d’actualisation à l’aide de la Management API :Les requêtes vers le point de terminaison
/api/v2/refresh-tokens/{id} nécessitent un jeton d’accès à la Management API avec la portée update:refresh_tokens.Récupérer les métadonnées d’un jeton d’actualisation existant
Effectuez une requêteGET au point de terminaison /api/v2/refresh-tokens/{id} :
Ajouter ou mettre à jour les métadonnées d’un jeton d’actualisation existant
Envoyez une requêtePATCH au point de terminaison /api/v2/refresh-tokens/{id} :
Supprimer les métadonnées du jeton d’actualisation
Effectuez une requêtePATCH vers le point de terminaison /api/v2/refresh-tokens/{id} avec un objet de métadonnées vide :
Cas d’utilisation : stocker et exploiter le contexte de l’organisation
Vous pouvez utiliser les métadonnées du jeton d’actualisation pour stocker le contexte de l’organisation lors de l’authentification initiale, puis l’exploiter plus tard lors des échanges de jeton d’actualisation. C’est utile pour les systèmes en aval, comme les pipelines d’audit, d’analyse et de révocation.Définir les métadonnées lors de l’authentification initiale
Lors de la connexion initiale, définissez le contexte de l’organisation dans les métadonnées du jeton d’actualisation :Utiliser les métadonnées lors d’un échange de jeton d’actualisation
Lors d’un échange de jeton d’actualisation, l’objetevent.refresh_token existe et vous pouvez lire les métadonnées stockées précédemment :
Récupérer au moyen de la Management API
Vous pouvez aussi consulter les métadonnées du jeton d’actualisation au moyen du point de terminaison /api/v2/refresh-tokens/ :Cas d’utilisation : Suivre et valider les informations sur l’appareil
Vous pouvez utiliser les métadonnées du jeton d’actualisation pour consigner des informations sur l’appareil au moment de l’authentification initiale et les valider lors des échanges subséquents du jeton d’actualisation à des fins de sécurité.Définir les renseignements sur l’appareil lors de l’authentification initiale
Valider les renseignements de l’appareil lors de l’échange du jeton d’actualisation
Gestion des erreurs
Vous pouvez consulter les événements de journal liés aux métadonnées des jetons d’actualisation en accédant à Dashboard > Monitoring > Logs ou récupérer les logs au moyen du point de terminaison Management API logs.- Si une erreur se produit lors de l’ajout ou de la mise à jour des métadonnées des jetons d’actualisation avec Actions, la transaction d’authentification échoue et une erreur est renvoyée à l’URL de rappel.
f est consigné avec l’erreur correspondante :
- En cas d’échec lors de la gestion des métadonnées du jeton d’actualisation au moyen de l’Auth0 Management API, l’API renvoie une erreur
HTTP status: 400ainsi que le message correspondant :