Skip to main content
Une fois enregistré comme identité à part entière dans Auth0, vous pouvez associer un agent à n’importe quel client OAuth. Un agent peut être associé à plusieurs clients. C’est utile si vous voulez une même identité d’agent logique, avec un seul agent_id visible dans les jetons et les journaux de plusieurs clients, par exemple des clients distincts pour chaque environnement ou région. L’agent_id est stocké dans l’objet client, et les associations sont gérées dynamiquement. Une fois un agent associé à un client, les jetons émis pour ce client contiennent l’identité de l’agent comme sujet (sub) pour les autorisations Client Credentials, ou comme acteur (act) pour l’échange de jetons et les flux de connexion standards. Pour en savoir plus, consultez Identité de l’agent dans les jetons.
L’agent_id interne demeure l’identifiant utilisé pour gérer l’agent au moyen de la Management API, que vous ayez défini ou non un external_agent_id.

Associer un client à sa création

Définissez agent_id lors de la création d’un client au moyen de POST /api/v2/clients :
En cas de réussite, Auth0 renvoie l’objet client avec l’agent_id que vous avez défini.

Récupérer le client associé à l’agent

Après avoir associé un agent_id à un client, envoyez une requête GET à /api/v2/clients/{id} pour obtenir l’objet client :
En cas de réussite, Auth0 renvoie l’objet client avec l’agent_id que vous avez défini.

Associer un client existant

Vous pouvez associer un client existant à l’aide du Dashboard Auth0 ou de la Management API.
  1. Accédez à Dashboard > Agents, sélectionnez l’agent, puis son onglet Applications.
  2. Sélectionnez Add Application, puis les applications que vous souhaitez associer à l’agent dans la fenêtre modale. Vous pouvez en sélectionner plusieurs.
  3. Sélectionnez Add Applications.
Une fois ajoutées, les applications s’affichent dans l’onglet Applications de l’agent.

Supprimer l’association avec l’agent

Pour dissocier un client de son agent, définissez agent_id sur null à l’aide de PATCH /api/v2/clients/{id} :
Après la dissociation, les nouveaux jetons émis au client ne contiennent plus l’identité de l’agent. Les jetons existants demeurent valides jusqu’à leur expiration.

Prochaines étapes