Pour appeler les points de terminaison deManagement API v2 Auth0, vous devez vous authentifier à l’aide d’un jeton d’accès appelé jeton de Management API Auth0. Ces jetons sont des Jetons Web JSON (JWT) qui contiennent des autorisations particulières appelées permissions.Documentation Index
Fetch the complete documentation index at: https://auth0.generaltranslation.app/llms.txt
Use this file to discover all available pages before exploring further.
Obtenir les jetons de Management API
- Test : Vous pouvez obtenir un jeton de test manuellement en suivant les instructions d’Auth0 Dashboard.
- Production : Auth0 recommande d’obtenir un jeton de courte durée de façon programmatique pour la production.
- Applications monopage (SPA) : Étant donné que ces applications sont des clients publics et qu’elles ne peuvent pas stocker en toute sécurité des informations sensibles, elles doivent récupérer les jetons de Management API à partir du système du côté client, contrairement à d’autres types d’applications. Il existe certaines limites.
Durée de vie des jetons
Sécurité des jetons
- Jeton compromis : Si un jeton a été compromis, vous pouvez supprimer l’autorisation de l’application pour empêcher l’émission de nouveaux jetons
- Secret client compromis : Si votre secret client a été compromis, vous pouvez effectuer une rotation du secret client à l’aide du point de terminaison de Management API
/post_rotate_secretou en cliquant sur l’icône Rotation dans les paramètres de l’application du Dashboard.
Quotas de jetons
En savoir plus
- Obtenir des jetons d’accès à Management API pour les tests
- Obtenir des jetons d’accès à Management API pour la production
- Obtenir des jetons d’accès à Management API pour les applications monopages
- Changements dans les jetons d’Auth0 Management API v2
- Migrer vers les points de terminaison de Management API avec des jetons d’accès