Правило , которое вы настроили, выглядит хорошо, но не будет работать, так как пространство имен является доменом Auth0
В качестве идентификатора пространства имен может использоваться любой не-Auth0 HTTP или HTTPS URL,
и любое количество пространств имен может быть использовано
Дайте ему шанс с альтернативным пространством имен, например 'https://myapp.example.com/'
, и вам будет хорошо идти!
В качестве примечания я бы постарался не добавлять все usermetadata
к idtoken
, что может привести к тому, что сгенерированный токен будет слишком большим. Вы также должны убедиться, что включаемые данные не являются конфиденциальными и могут быть раскрыты. Некоторые пункты, которые могут быть полезны, быстро прочитайте здесь: https://auth0.com/docs/metadata и здесь: https://auth0.com/docs/scopes/current/custom-claims, чтобы помочь вам в пути!