Mettre à jour un client par ID
Met à jour les paramètres d’un client. Pour en savoir plus, consultez Applications in Auth0 et Single Sign-On.
Remarques :
- Les attributs
client_secretetsigning_keyne peuvent être mis à jour qu’avec la portéeupdate:client_keys. - Les propriétés
client_authentication_methodsettoken_endpoint_auth_methods’excluent mutuellement. Utilisezclient_authentication_methodspour configurer le client avec la méthode d’authentification Private Key JWT. Sinon, utiliseztoken_endpoint_auth_methodpour configurer le client avec un client secret (basic ou post) ou sans méthode d’authentification (none). - Lorsque vous utilisez
client_authentication_methodspour configurer le client avec la méthode d’authentification Private Key JWT, indiquez uniquement les ID d’identifiants d’authentification générés lors de la création des identifiants d’authentification sur le client. - Pour configurer
client_authentication_methods, la portéeupdate:client_credentialsest requise. - Pour configurer
client_authentication_methods, la propriétéjwt_configuration.algdoit être définie à RS256. - Pour remplacer la propriété
is_first_partyd’un client parfalse, les propriétésorganization_usageetorganization_require_behaviordoivent être désactivées.
Autorisations
Bearer authentication header of the form Bearer <token>, where <token> is your auth token.
Paramètres de chemin
ID du client à mettre à jour.
Corps
Modules complémentaires activés pour ce client et leur configuration associée.
ID des clients qui seront autorisés à effectuer des requêtes de Delegation. Clients qui seront autorisés à effectuer une requête de Delegation. Par défaut, tous vos clients seront autorisés. Ce champ vous permet de préciser des clients particuliers
1URL valides de redirection après le logout d’Auth0
Ensemble d’URL représentant des origines valides pour CORS
Le type d’application que ce client représente
native, spa, regular_web, non_interactive, resource_server, express_configuration, b2b_integration, rms, box, cloudbees, concur, dropbox, mscrm, echosign, egnyte, newrelic, office365, salesforce, sentry, sharepoint, slack, springcm, zendesk, zoom, sso_integration, oag Tableau des canaux de notification pour communiquer avec l’utilisateur lorsque son approbation est requise. Les valeurs valides sont guardian-push, email.
1guardian-push, email Configuration des clients d’intégration B2B.
Ensemble d’URL valides pour le rappel depuis Auth0 lors de l’authentification des utilisateurs
Liste des audiences pour le protocole SAML
1Définit les méthodes d’authentification du client.
Metadata associées au client, sous la forme d’un object contenant des valeurs String (max. 255 caractères). Un maximum de 10 properties de metadata est autorisé. Les field names (max. 255 caractères) sont alphanumériques et peuvent uniquement inclure les caractères spéciaux suivants : :,-+=_*?"/()<>@ [Tab] [Space]
Le secret utilisé pour signer les jetons du client
1Définit le niveau de conformité pour ce client, ce qui peut restreindre ses capacités.
none, fapi1_adv_pkj_par, fapi1_adv_mtls_par, fapi2_sp_pkj_mtls, fapi2_sp_mtls_mtls, null true si ce client peut être utilisé pour effectuer des requêtes de cross-origin authentication, false sinon, si le cross-origin est désactivé
URL de l’emplacement sur votre site où la vérification inter-origine a lieu pour le flux de cross-origin authentication lorsque l’authentification est effectuée sur votre propre domain plutôt que sur la hosted login page d’Auth0.
Le contenu (HTML, CSS, JS) de la page de connexion personnalisée
true si la custom login page doit être utilisée, false sinon.
Définit l’ID d’Organization par défaut et les flows.
Description libre de l’objectif du client. (Longueur maximale : 140 caractères)
140La clé de chiffrement du client
Configuration propre à l’application à utiliser avec la fonctionnalité OIN Express Configuration.
Configurer les paramètres de connexion FedCM pour le nouveau Universal Login
Modèle de formulaire pour le protocole WS-Federation
Ensemble des grant types que le client est autorisé à utiliser. Peut inclure authorization_code, implicit, refresh_token, client_credentials, password, http://auth0.com/oauth/grant-type/password-realm, http://auth0.com/oauth/grant-type/mfa-oob, http://auth0.com/oauth/grant-type/mfa-otp, http://auth0.com/oauth/grant-type/mfa-recovery-code, urn:openid:params:grant-type:ciba, urn:ietf:params:oauth:grant-type:device_code et urn:auth0:params:oauth:grant-type:token-exchange:federated-connection-access-token.
1Configuration de l’utilisation des ID-JAG pour l’accès interapplications.
URI de connexion initiale; doit utiliser HTTPS
Indique si ce client est un client propriétaire ou non
Si true, considérer que l’IP indiquée dans le header auth0-forwarded-for est l’IP de l’end-user pour la protection contre les attaques par force brute sur le token endpoint.
Objet qui contient les paramètres liés à la façon dont les JWT sont créés
L’URL du logo du client (taille recommandée : 150x150)
Configuration liée aux applications mobiles natives
Configuration liée à My Organization Configuration pour le client.
Le nom du client. Doit contenir au moins un caractère. N’autorise pas '<' ni '>'.
^[^<>]+$Configurer les paramètres de connexion sociale native
Configuration du logout backchannel OIDC (deprecated, au profit de oidc_logout)
Indique si ce client sera conforme aux spécifications strictes d’OIDC
Configuration du logout OIDC par canal arrière
Définit les méthodes disponibles pour la découverte de l’organisation pendant le pre_login_prompt. Les utilisateurs peuvent découvrir leur organisation par email, organization_name ou les deux.
1Méthode de découverte des organisations pendant pre_login_prompt. email permet aux utilisateurs de trouver leur organisation en saisissant leur adresse courriel et en effectuant une correspondance de domaine, tandis que organization_name exige qu’ils saisissent directement le nom de l’organisation. Ces méthodes peuvent être combinées.
email, organization_name Définit comment procéder pendant une transaction d’authentification lorsque client.organization_usage: 'require'. Peut être no_prompt (par défaut), pre_login_prompt ou post_login_prompt. post_login_prompt exige oidc_conformant: true.
no_prompt, pre_login_prompt, post_login_prompt, null Définit comment procéder pendant une transaction d’authentification en ce qui concerne une organization. Peut être deny (par défaut), allow ou require.
deny, allow, require, null Précise pendant combien de temps, en secondes, une URI de Pushed Authorization Request demeure valide
10 <= x <= 600Détermine si Auth0 redirige les utilisateurs vers l’URL de rappel de l’application en cas d’erreur d’authentification ou dans les flux de vérification du courriel. open_redirect_protection affiche plutôt une page d’erreur que d’effectuer une redirection et masque le domaine de rappel dans les modèles de courriel. allow_always active le comportement de redirection standard. La valeur par défaut est open_redirect_protection pour les clients third-party. S’applique uniquement lorsque is_first_party est false et que third_party_security_mode est strict. Pour en savoir plus, consultez la protection contre les redirections.
allow_always, open_redirect_protection Configuration du Refresh Token
Rend l’utilisation de la Proof-of-Possession obligatoire pour ce client
Rend l’utilisation des Pushed Authorization Requests obligatoire pour ce client
Configuration de Native to Web SSO
Paramètres de JWT-Secured Authorization Requests (JAR).
Détermine si une invite de confirmation s’affiche pendant les login flows lorsque l’URI de redirection utilise des callback URI non vérifiables (par exemple, un schéma d’URI personnalisé comme myapp:// ou localhost).
Si la valeur est true, aucune invite de confirmation ne s’affichera. Nous recommandons de définir cette option à false pour mieux vous protéger contre les applications malveillantes.
Consultez https://auth0.com/docs/secure/security-guidance/measures-against-app-impersonation pour en savoir plus.
true pour utiliser Auth0 au lieu du fournisseur d’identité afin d’effectuer l’authentification unique, false sinon (par défaut : false)
true pour désactiver l’authentification unique, false sinon (par défaut : false)
Mode de sécurité pour les clients tiers. strict applique des contrôles de sécurité renforcés : alignement sur OAuth 2.1, autorisation explicite de l’API et ensemble sélectionné de fonctionnalités prises en charge. permissive conserve le comportement préexistant et n’est offert qu’aux tenants ayant déjà utilisé des clients tiers. Il est défini à la création et ne peut pas être modifié.
strict, permissive Définit la méthode d’authentification demandée pour le point de terminaison des jetons. Peut être none (client public sans client secret), client_secret_post (le client utilise des paramètres HTTP POST) ou client_secret_basic (le client utilise HTTP Basic).
none, client_secret_post, client_secret_basic, null Configuration de l’échange de jetons.
Paramètres de l’accès privilégié à Token Vault.
Ensemble d’URL représentant des origines Web valides à utiliser avec le mode de réponse web message
Réponse
Client mis à jour avec succès.
Modules complémentaires activés pour ce client et leur configuration associée.
Liste des clients autorisés et des ID d’API autorisés à effectuer des requêtes de délégation. Vide signifie que tous vos clients sont autorisés.
Liste d’URL séparées par des virgules vers lesquelles la redirection après la déconnexion d’Auth0 est autorisée. Les wildcards sont autorisés pour les sous-domaines.
Liste d’URL séparées par des virgules autorisées à envoyer des requêtes JavaScript vers l’API Auth0 (habituellement utilisée avec CORS). Par défaut, toutes vos callback URLs seront autorisées. Ce champ vous permet de saisir d’autres origines au besoin. Vous pouvez aussi utiliser des wildcards au niveau des sous-domaines (par ex. : https://*.contoso.com). Les query strings et les informations de hachage ne sont pas prises en compte lors de la validation de ces URL.
Le type d’application que ce client représente
native, spa, regular_web, non_interactive, resource_server, express_configuration, b2b_integration, rms, box, cloudbees, concur, dropbox, mscrm, echosign, egnyte, newrelic, office365, salesforce, sentry, sharepoint, slack, springcm, zendesk, zoom, sso_integration, oag Tableau des canaux de notification pour communiquer avec l’utilisateur lorsque son approbation est requise. Les valeurs valides sont guardian-push, email.
1guardian-push, email Configuration des clients d’intégration B2B.
Liste d’URL séparées par des virgules qu’Auth0 est autorisé à utiliser comme callback vers le client après l’authentification.
Liste des audiences/realms pour le protocole SAML. Utilisée par le module complémentaire wsfed.
Définit les méthodes d’authentification du client.
ID de ce client.
Metadata associées au client, sous la forme d’un object contenant des valeurs String (max. 255 caractères). Un maximum de 10 properties de metadata est autorisé. Les field names (max. 255 caractères) sont alphanumériques et peuvent uniquement inclure les caractères spéciaux suivants : :,-+=_*?"/()<>@ [Tab] [Space]
Client secret (que vous ne devez pas rendre public).
Définit le niveau de conformité pour ce client, ce qui peut restreindre ses capacités.
none, fapi1_adv_pkj_par, fapi1_adv_mtls_par, fapi2_sp_pkj_mtls, fapi2_sp_mtls_mtls, null Indique si ce client peut être utilisé pour effectuer des requêtes d’authentification cross-origin (true) ou s’il n’est pas autorisé à en effectuer (false).
URL de l’emplacement sur votre site où s’effectue la vérification cross-origin pour le flux d’authentification cross-origin lorsque l’authentification est effectuée sur votre propre domaine plutôt que sur la hosted login page d’Auth0.
Le contenu (HTML, CSS, JS) de la custom login page.
Indique si une custom login page doit être utilisée (true) ou si la login page fournie par défaut doit l’être (false).
Le contenu (HTML, CSS, JS) de la custom login page. (Utilisé pour les aperçus)
Définit l’ID d’Organization par défaut et les flows.
Description en texte libre de ce client (longueur maximale : 140 caractères).
Chiffrement utilisé pour les réponses WsFed avec ce client.
Configuration propre à l’application à utiliser avec la fonctionnalité OIN Express Configuration.
Un autre identifiant de client à utiliser pendant les authorization flows. Prend uniquement en charge les identifiants de client basés sur CIMD.
Indique qui a créé le client de métadonnées externes. La valeur admin indique que le client a été enregistré au moyen de la Management API. La valeur client indique que le client a été enregistré dynamiquement. Ce champ n’est présent que lorsque external_metadata_type est défini.
admin, client Indique le type de métadonnées externes utilisé pour enregistrer le client. Ce champ est omis pour les clients ordinaires. La valeur cimd identifie les clients enregistrés au moyen d’un Client ID Metadata Document. La valeur dcr identifie les clients enregistrés au moyen de Dynamic Client Registration.
cimd, dcr Configurer les paramètres de connexion FedCM pour le nouveau Universal Login
Modèle de formulaire HTML à utiliser pour WS-Federation.
Indique s’il s’agit de votre client global « All Applications », qui représente les anciens paramètres du tenant (true), ou d’un client ordinaire (false).
Liste des grant types pris en charge pour cette application. Peut inclure authorization_code, implicit, refresh_token, client_credentials, password, http://auth0.com/oauth/grant-type/password-realm, http://auth0.com/oauth/grant-type/mfa-oob, http://auth0.com/oauth/grant-type/mfa-otp, http://auth0.com/oauth/grant-type/mfa-recovery-code, urn:openid:params:grant-type:ciba, urn:ietf:params:oauth:grant-type:device_code et urn:auth0:params:oauth:grant-type:token-exchange:federated-connection-access-token.
Configuration relative à l’utilisation des ID-JAG pour Cross App Access.
URI de connexion initiale; doit utiliser HTTPS
Indique si ce client est un client de première partie (true) ou non (false).
Si true, considère que l’IP indiquée dans l’en-tête auth0-forwarded-for est l’IP de l’utilisateur final aux fins de la protection contre les attaques par force brute au token endpoint.
URL du JSON Web Key Set (JWKS) contenant les clés publiques utilisées pour l’authentication private_key_jwt. Présente uniquement pour les clients CIMD qui utilisent l’authentication private_key_jwt.
Configuration liée aux JWT du client.
URL du logo à afficher pour ce client. La taille recommandée est de 150 x 150 pixels.
Configuration supplémentaire pour les applications mobiles natives.
Configuration liée à la configuration My Organization pour le client.
Nom de ce client (longueur minimale : 1 caractère; < et > ne sont pas permis).
Configurer les paramètres de connexion sociale native
Indique si ce client est conforme aux spécifications OIDC strictes (true) ou s’il utilise des fonctionnalités Legacy (false).
Configuration du logout OIDC par canal arrière
Définit les méthodes offertes pour la découverte de l’organisation pendant le pre_login_prompt. Les utilisateurs peuvent découvrir leur organisation à l’aide de email, de organization_name ou des deux.
1Méthode de découverte des organisations pendant pre_login_prompt. email permet aux utilisateurs de trouver leur organisation en saisissant leur adresse courriel et en effectuant une correspondance de domaine, tandis que organization_name exige qu’ils saisissent directement le nom de l’organisation. Ces méthodes peuvent être combinées.
email, organization_name Définit comment procéder pendant une transaction d’authentification lorsque client.organization_usage: 'require'. Peut être no_prompt (par défaut), pre_login_prompt ou post_login_prompt. post_login_prompt exige oidc_conformant: true.
no_prompt, pre_login_prompt, post_login_prompt Définit comment procéder pendant une transaction d’authentification en ce qui concerne une organization. Peut être deny (par défaut), allow ou require.
deny, allow, require Précise pendant combien de temps, en secondes, un URI de Pushed Authorization Request reste valide
10 <= x <= 600Détermine si Auth0 redirige les utilisateurs vers l’URL de rappel de l’application en cas d’erreur d’authentification ou dans les flux de vérification du courriel. open_redirect_protection affiche plutôt une page d’erreur que d’effectuer une redirection et masque le domaine de rappel dans les modèles de courriel. allow_always active le comportement de redirection standard. La valeur par défaut est open_redirect_protection pour les clients third-party. S’applique uniquement lorsque is_first_party est false et que third_party_security_mode est strict. Pour en savoir plus, consultez la protection contre les redirections.
allow_always, open_redirect_protection Configuration du Refresh Token
Rend l’utilisation de Proof-of-Possession obligatoire pour ce client
Rend l’utilisation de Pushed Authorization Requests obligatoire pour ce client
L’identifiant du resource server auquel ce client est associé.
Configuration de Native to Web SSO
Paramètres de JWT-Secured Authorization Requests (JAR).
Certificats de signature associés à ce client.
Détermine si une invite de confirmation s’affiche pendant les login flows lorsque l’URI de redirection utilise des callback URI non vérifiables (par exemple, un schéma d’URI personnalisé comme myapp:// ou localhost).
Si la valeur est true, aucune invite de confirmation ne s’affichera. Nous recommandons de régler cette valeur à false pour mieux se protéger contre les applications malveillantes.
Consultez https://auth0.com/docs/secure/security-guidance/measures-against-app-impersonation pour plus d’information.
S’applique uniquement aux clients SSO et détermine si Auth0 gérera l’authentification unique (true) ou si ce sera l’Identity Provider (false).
Indique si l’authentification unique est désactivée (true) ou activée (true). La valeur par défaut est true.
Nom du tenant auquel ce client appartient.
Mode de sécurité pour les clients tiers. strict applique des contrôles de sécurité renforcés : alignement sur OAuth 2.1, autorisation explicite de l’API et ensemble sélectionné de fonctionnalités prises en charge. permissive conserve le comportement préexistant et n’est offert qu’aux tenants ayant déjà utilisé des clients tiers. Il est défini à la création et ne peut pas être modifié.
strict, permissive Définit la méthode d’authentification demandée pour le point de terminaison des jetons. Peut être none (client public sans client secret), client_secret_post (le client utilise des paramètres HTTP POST) ou client_secret_basic (le client utilise HTTP Basic).
none, client_secret_post, client_secret_basic Configuration de l’échange de jetons.
Paramètres de l’accès privilégié à Token Vault.
Liste d’origines autorisées, séparées par des virgules, à utiliser avec la Cross-Origin Authentication, le Device Flow et le mode de réponse web message.