Post Rotate Secret
Effectue la rotation d’un client secret.
Ce point de terminaison ne peut pas être utilisé avec des clients configurés avec la méthode d’authentication Private Key JWT (client_authentication_methods configuré avec private_key_jwt). Le secret généré n’est PAS encodé en base64.
Pour en savoir plus, consultez Rotate Client Secrets.
Autorisations
Bearer authentication header of the form Bearer <token>, where <token> is your auth token.
Paramètres de chemin
ID du client dont les secrets feront l’objet d’une rotation.
Réponse
Rotation du secret réussie.
Modules complémentaires activés pour ce client et leur configuration associée.
Liste des clients autorisés et des ID d’API autorisés à faire des requêtes de délégation. Vide signifie que tous vos clients sont autorisés.
Liste d’URL séparées par des virgules et autorisées comme URL de redirection après la déconnexion d’Auth0. Les caractères génériques sont autorisés pour les sous-domaines.
Liste d’URL séparées par des virgules autorisées à envoyer des requêtes JavaScript à Auth0 API (généralement utilisée avec CORS). Par défaut, toutes vos URL de rappel seront autorisées. Ce champ vous permet de saisir d’autres origines au besoin. Vous pouvez aussi utiliser des caractères génériques au niveau du sous-domaine (p. ex., https://*.contoso.com). Les chaînes de requête et les renseignements de hachage ne sont pas pris en compte lors de la validation de ces URL.
Le type d’application que ce client représente
native, spa, regular_web, non_interactive, resource_server, express_configuration, b2b_integration, rms, box, cloudbees, concur, dropbox, mscrm, echosign, egnyte, newrelic, office365, salesforce, sentry, sharepoint, slack, springcm, zendesk, zoom, sso_integration, oag Tableau des canaux de notification pour communiquer avec l’utilisateur lorsque son approbation est requise. Les valeurs valides sont guardian-push, email.
1guardian-push, email Configuration des clients d’intégration B2B.
Liste d’URL séparées par des virgules qu’Auth0 est autorisé à utiliser comme URL de rappel vers le client après l’authentification.
Liste des audiences/realms pour le protocole SAML. Utilisée par le module complémentaire wsfed.
Définit les méthodes d’authentification du client.
ID de ce client.
Metadata associées au client, sous la forme d’un object contenant des valeurs String (max. 255 caractères). Un maximum de 10 properties de metadata est autorisé. Les field names (max. 255 caractères) sont alphanumériques et peuvent uniquement inclure les caractères spéciaux suivants : :,-+=_*?"/()<>@ [Tab] [Space]
Client secret (que vous ne devez pas rendre public).
Définit le niveau de conformité pour ce client, ce qui peut restreindre ses capacités.
none, fapi1_adv_pkj_par, fapi1_adv_mtls_par, fapi2_sp_pkj_mtls, fapi2_sp_mtls_mtls, null Indique si ce client peut être utilisé pour effectuer des requêtes d’authentification cross-origin (true) ou s’il n’est pas autorisé à en effectuer (false).
URL de l’emplacement sur votre site où la vérification cross-origin a lieu dans le flux d’authentification cross-origin lorsque l’authentification est effectuée sur votre propre domaine plutôt que sur la page de connexion hébergée par Auth0.
Le contenu (HTML, CSS, JS) de la page de connexion personnalisée.
Indique si une page de connexion personnalisée doit être utilisée (true) ou si la page de connexion par défaut doit l’être (false).
Le contenu (HTML, CSS, JS) de la page de connexion personnalisée. (Utilisé dans les aperçus)
Définit l’ID d’Organization par défaut et les flows.
Description libre de ce client (longueur max. : 140 caractères).
Chiffrement utilisé pour les réponses WsFed avec ce client.
Configuration propre à l’application à utiliser avec la fonctionnalité OIN Express Configuration.
Un identifiant client de remplacement à utiliser pendant les authorization flows. Prend uniquement en charge les identifiants clients basés sur CIMD.
Indique qui a créé le client de métadonnées externes. La valeur admin indique que le client a été enregistré au moyen de la Management API. La valeur client indique que le client a été enregistré dynamiquement. Ce champ n’est présent que lorsque external_metadata_type est défini.
admin, client Indique le type de métadonnées externes utilisé pour enregistrer le client. Ce champ est omis pour les clients ordinaires. La valeur cimd identifie les clients enregistrés au moyen d’un Client ID Metadata Document. La valeur dcr identifie les clients enregistrés au moyen de Dynamic Client Registration.
cimd, dcr Configurer les paramètres de connexion FedCM pour le nouveau Universal Login
Modèle de formulaire HTML à utiliser pour WS-Federation.
Indique s’il s’agit de votre client global « Toutes les applications » représentant les paramètres Legacy du tenant (true) ou d’un client standard (false).
Liste des types de grant pris en charge pour cette application. Peut inclure authorization_code, implicit, refresh_token, client_credentials, password, http://auth0.com/oauth/grant-type/password-realm, http://auth0.com/oauth/grant-type/mfa-oob, http://auth0.com/oauth/grant-type/mfa-otp, http://auth0.com/oauth/grant-type/mfa-recovery-code, urn:openid:params:grant-type:ciba, urn:ietf:params:oauth:grant-type:device_code et urn:auth0:params:oauth:grant-type:token-exchange:federated-connection-access-token.
Configuration relative à l’utilisation des ID-JAG pour Cross App Access.
URI d’initialisation de la connexion; doit utiliser HTTPS
Indique s’il s’agit d’un client de première partie (true) ou non (false).
Si true, l’IP indiquée dans l’en-tête auth0-forwarded-for est considérée comme étant celle de l’utilisateur final aux fins de la protection contre les attaques par force brute au token endpoint.
URL du JSON Web Key Set (JWKS) contenant les clés publiques utilisées pour l’authentification private_key_jwt. Présente uniquement pour les clients CIMD utilisant l’authentification private_key_jwt.
Configuration liée aux JWT du client.
URL du logo à afficher pour ce client. La taille recommandée est de 150 x 150 pixels.
Configuration supplémentaire pour les applications mobiles natives.
Configuration liée à la configuration My Organization pour le client.
Nom de ce client (longueur min. : 1 caractère; n’autorise pas < ni >).
Configurer les paramètres de connexion sociale native
Indique si ce client est conforme aux spécifications OIDC strictes (true) ou utilise des fonctionnalités Legacy (false).
Configuration du logout OIDC par canal arrière
Définit les méthodes de découverte de l’organisation disponibles pendant le pre_login_prompt. Les utilisateurs peuvent découvrir leur organisation par email, organization_name ou les deux.
1Méthode de découverte des organisations pendant pre_login_prompt. email permet aux utilisateurs de trouver leur organisation en saisissant leur adresse courriel et en effectuant une correspondance de domaine, tandis que organization_name exige qu’ils saisissent directement le nom de l’organisation. Ces méthodes peuvent être combinées.
email, organization_name Définit comment procéder pendant une transaction d’authentification lorsque client.organization_usage: 'require'. Peut être no_prompt (par défaut), pre_login_prompt ou post_login_prompt. post_login_prompt exige oidc_conformant: true.
no_prompt, pre_login_prompt, post_login_prompt Définit comment procéder pendant une transaction d’authentification en ce qui concerne une organization. Peut être deny (par défaut), allow ou require.
deny, allow, require Précise combien de temps, en secondes, un URI de Pushed Authorization Request demeure valide
10 <= x <= 600Détermine si Auth0 redirige les utilisateurs vers l’URL de rappel de l’application en cas d’erreur d’authentification ou dans les flux de vérification du courriel. open_redirect_protection affiche plutôt une page d’erreur que d’effectuer une redirection et masque le domaine de rappel dans les modèles de courriel. allow_always active le comportement de redirection standard. La valeur par défaut est open_redirect_protection pour les clients third-party. S’applique uniquement lorsque is_first_party est false et que third_party_security_mode est strict. Pour en savoir plus, consultez la protection contre les redirections.
allow_always, open_redirect_protection Configuration du Refresh Token
Rend obligatoire l’utilisation de Proof-of-Possession pour ce client
Rend obligatoire l’utilisation des Pushed Authorization Requests pour ce client
L’identifiant du resource server auquel ce client est lié.
Configuration de Native to Web SSO
Paramètres de JWT-Secured Authorization Requests (JAR).
Certificats de signature associés à ce client.
Détermine si un prompt de confirmation est affiché pendant les login flows lorsque l’URI de redirection utilise des callback URI non vérifiables (par exemple, un schéma d’URI personnalisé comme myapp:// ou localhost).
Si défini à true, aucun prompt de confirmation ne sera affiché. Nous recommandons de définir ce paramètre à false pour une meilleure protection contre les applications malveillantes.
Consultez https://auth0.com/docs/secure/security-guidance/measures-against-app-impersonation pour plus d’information.
S’applique uniquement aux clients SSO et détermine si Auth0 gère l’authentification unique (true) ou si le fournisseur d’identité la gère (false).
Indique si l’authentification unique est désactivée (true) ou activée (true). La valeur par défaut est true.
Nom du tenant auquel ce client appartient.
Mode de sécurité pour les clients tiers. strict applique des contrôles de sécurité renforcés : alignement sur OAuth 2.1, autorisation explicite de l’API et ensemble sélectionné de fonctionnalités prises en charge. permissive conserve le comportement préexistant et n’est offert qu’aux tenants ayant déjà utilisé des clients tiers. Il est défini à la création et ne peut pas être modifié.
strict, permissive Définit la méthode d’authentification demandée pour le point de terminaison des jetons. Peut être none (client public sans client secret), client_secret_post (le client utilise des paramètres HTTP POST) ou client_secret_basic (le client utilise HTTP Basic).
none, client_secret_post, client_secret_basic Configuration de l’échange de jetons.
Paramètres de l’accès privilégié à Token Vault.
Liste d’origines autorisées, séparées par des virgules, à utiliser avec la Cross-Origin Authentication, le flux d’appareil et le mode de réponse web_message.