response_type
установлен на code
, указывая, что вы используете поток кода авторизации.
Когда вы используете поток кода аутентификации OIDC вместе с clientid и clientsecret для get token ,рабочий процесс выглядит следующим образом:
1. Пользователь нажимает кнопку «Войти» в обычном веб-приложении.
2.Auth0 SDKперенаправляет пользователя на сервер авторизации Auth0 (конечная точка / authorize).
3.Ваш сервер авторизации Auth0 перенаправляет пользователя на запрос входа в систему и авторизации.
4.Аутентификация пользователя осуществляется с помощью одного изнастроенные параметры входа и может отображаться страница согласия с перечнем разрешений, которые Auth0 предоставит обычному веб-приложению.
5.Ваш сервер авторизации Auth0 перенаправляет пользователя обратно в приложение с кодом авторизации.
6.Aut0 SDK отправляет этот код на сервер авторизации Auth0 (конечная точка / oauth / token) вместе с идентификатором клиента приложения и секретом клиента.
7.Ваш сервер авторизации Auth0 проверяет код, идентификатор клиента и секрет клиента.
8.Ваш сервер авторизации Auth0 отвечает токеном идентификатора и токеном доступа (и, опционально, токеном обновления).