OAuth
AM est un serveur OAuth 2.0 / OIDC complet.
Flux supportés
- Authorization Code (PKCE)
- Device Authorization (RFC 8628)
- Refresh Token
- Client Credentials
- JWT Bearer (RFC 7523)
- SAML 2.0 Bearer (RFC 7522)
- Token Exchange (RFC 8693)
Endpoints
| Endpoint | Objectif |
|---|
/oauth2/authorize | Démarrer l’autorisation |
/oauth2/token | Échanger code/credentials |
/oauth2/userinfo | Claims utilisateur (OIDC) |
/oauth2/introspect | Valider token |
/oauth2/revoke | Révoquer refresh token |
/oauth2/device_authorization | Démarrer device flow |
/.well-known/openid-configuration | OIDC discovery |
/.well-known/jwks.json | Clés publiques |
Scopes
| Scope | Accès accordé |
|---|
openid | ID token OIDC |
profile | Nom, photo, locale |
email | Email, statut vérifié |
offline_access | Refresh tokens |
Liens associés