Passer la navigation

Authentification

Lorsque le client de synchronisation des utilisateurs est authentifié auprès du serveur d'authentification à l'aide du type d'octroi de mot de passe, ce client reçoit un jeton d'actualisation et un jeton d'accès. Le jeton d'actualisation est stocké dans la configuration du client de synchronisation des utilisateurs avec le paramètre
<RefreshToken>
dans les paramètres du SDK.
Les jetons d'accès contiennent les informations requises pour accéder directement à une ressource. Lorsqu'un client transmet un jeton d'accès à un serveur qui gère une ressource, ce serveur utilise les informations du jeton pour déterminer si le client est autorisé.
Les jetons d'actualisation contiennent les informations permettant d'obtenir un nouveau jeton d'accès. Lorsqu'un jeton d'accès est requis pour accéder à une ressource spécifique, un client peut utiliser un jeton d'actualisation afin d'obtenir un nouveau jeton d'accès émis par le serveur d'authentification. Les jetons d'actualisation sont utilisés lorsqu'un client tente d'accéder à une ressource pour la première fois et lorsque les jetons d'accès ont expiré.
Les jetons d'actualisation expirent au bout de 30 jours. Les jetons d'actualisation ont une durée de vie de 15 jours. Au bout de 30 jours, le client doit à nouveau s'authentifier, quelle que soit la durée de validité du jeton d'actualisation le plus récent acquis par l'application.
Après une première exécution, le client de synchronisation des utilisateurs supprime les lignes de nom d'utilisateur et de mot de passe de la configuration et les remplace par un jeton d'actualisation. Lors de chaque exécution suivante du client de synchronisation des utilisateurs, le jeton d'actualisation est utilisé pour obtenir un nouveau jeton d'accès auprès du serveur d'authentification et pour soumettre les charges utiles du client de synchronisation des utilisateurs au serveur de ressources.
Si le jeton d'actualisation expire, le client de synchronisation des utilisateurs utilise le nom d'utilisateur et le mot de passe pour rétablir automatiquement le jeton d'actualisation et le jeton d'accès. Le client de synchronisation des utilisateurs ne pourra pas rétablir automatiquement le jeton d'actualisation et le jeton d'accès si l'un des éléments suivants est modifié dans le système de gestion
BlackBerry AtHoc
 : ID client, secret client, nom d'utilisateur, mot de passe et code d'organisation.