Obtenir les jetons de Management API
- Test : Vous pouvez obtenir un jeton de test manuellement en suivant les instructions d’Auth0 Dashboard.
- Production : Auth0 recommande d’obtenir un jeton de courte durée de façon programmatique pour la production.
- Applications monopage (SPA) : Étant donné que ces applications sont des clients publics et qu’elles ne peuvent pas stocker en toute sécurité des informations sensibles, elles doivent récupérer les jetons de Management API à partir du système du côté client, contrairement à d’autres types d’applications. Il existe certaines limites.
Durée de vie des jetons
Sécurité des jetons
- Jeton compromis : Si un jeton a été compromis, vous pouvez supprimer l’autorisation de l’application pour empêcher l’émission de nouveaux jetons
- Secret client compromis : Si votre secret client a été compromis, vous pouvez effectuer une rotation du secret client à l’aide du point de terminaison de Management API
/post_rotate_secretou en cliquant sur l’icône Rotation dans les paramètres de l’application du Dashboard.
Quotas de jetons
En savoir plus
- Obtenir des jetons d’accès à Management API pour les tests
- Obtenir des jetons d’accès à Management API pour la production
- Obtenir des jetons d’accès à Management API pour les applications monopages
- Changements dans les jetons d’Auth0 Management API v2
- Migrer vers les points de terminaison de Management API avec des jetons d’accès