Auth0 Management API v2エンドポイントを呼び出すには、Auth0 トークンと呼ばれるアクセストークンを使って、認証を行う必要があります。これらのトークンはJSON Web Token (JWT)で、スコープと呼ばれる固有の付与権限が含まれます。Documentation Index
Fetch the complete documentation index at: https://auth0.generaltranslation.app/llms.txt
Use this file to discover all available pages before exploring further.
Management APIトークンを取得する
- テスト:でプロンプトに従って、テストトークンを手動で取得することができます。
- 本番環境:Auth0では、本番環境向けに短期トークンをプログラムで取得されることをお勧めします。
- シングルページアプリケーション(SPA):SPAはパブリッククライアントで、機微情報を安全に保存できないため、他のアプリケーションタイプとは異なり、フロントエンドからManagement APIトークンを取得する必要があります。いくつかの制限事項が設けられています。
トークンのライフタイム
トークンのセキュリティ
- 窃取されたトークン :トークンが窃取された場合は、Management API
/delete_client_grants_by_idエンドポイントを使用するか、Dashboardで手動でAPIアプリケーションを無効化して、新しいトークンが発行されないようアプリケーション付与を削除することができます。 - 窃取されたクライアントシークレット :クライアントシークレットが窃取された場合は、Management API
/post_rotate_secretエンドポイントを使用するか、Dashboardのアプリケーションの設定 で[Rotate(ローテーションする)]アイコンをクリックして、クライアントシークレットをローテーションすることができます。