Параметр audience
для определения того, к какому серверу ресурсов пользователь имеет доступ. По умолчанию Auth0 выдает непрозрачный токен, который ограниченно используется на некоторых наших конечных точках API. Например, непрозрачный access_token выдается при указании конечной точки /userinfo
в качестве audience
.
На самом деле аудитория - это идентификатор сервера ресурсов (API), поэтому после создания API в Auth0 с заданной аудиторией он используется для идентификации API и не может быть изменен. Рекомендуется использовать URI, но на самом деле в этом нет необходимости, поскольку это просто уникальный идентификатор.
Затем ваши приложения пытаются авторизоваться в API и получать токены, передавая аудиторию API в конечные точки / authorize и / oauth / token в зависимости от используемых вами грантов OAuth2.