Aperçu
Concepts clés
- Consultez les limites des clés de développeur Auth0.
Clés de développeur personnalisées
Une ou plusieurs connexions utilisent des clés de développeur Auth0, qui sont destinées uniquement au développement et aux tests. Les connexions doivent être configurées avec vos propres clés de développeur pour que la page de consentement affiche votre logo au lieu de celui d’Auth0 et pour configurer l’authentification unique (SSO) pour ces connexions. Les clés de développeur Auth0 ne sont pas recommandées pour les environnements de production.
Client ID et Client Secret
La terminologie exacte de Client ID / Client Secret peut varier d’un fournisseur d’identité à l’autre. Par exemple, X les désigne par Consumer Key / Consumer Secret, et LinkedIn par API Key / Secret Key.
Limites des clés de développeur

Limites des clés de développeur lors de l’utilisation d’Universal Login
- Vous ne pouvez pas utiliser de clés de développeur avec les domaines personnalisés.
- L’authentification unique ne fonctionnera pas correctement si vous utilisez les clés de développeur Auth0. Les applications de développeur Auth0 sont configurées pour rediriger vers l’URL
https://login.auth0.com/login/callbackau lieu de l’URL de rappel de votre propre tenant, par exemplehttps://YOUR_AUTH0_DOMAIN/login/callback. Par conséquent, le cookie SSO n’est pas défini sur le domaine de votre tenant. Ainsi, la prochaine fois qu’un utilisateur s’authentifie, aucun cookie SSO ne sera détecté, même si vous avez configuré votre application pour Use Auth0 instead of the Identity Provider to do Single Sign-on (tenants Legacy uniquement). - La redirection des utilisateurs avec Actions ne fonctionnera pas correctement. Les Redirect Actions reprennent au point de terminaison
https://YOUR_AUTH0_DOMAIN/continue. Lors de l’utilisation des clés de développeur d’Auth0, la session est établie sur un point de terminaison spécial qui est générique et indépendant du tenant, et l’appel à/continuene retrouvera pas votre session précédente, ce qui entraînera une erreur. - Le Federated Logout ne fonctionne pas. Lors de l’utilisation des clés de développeur d’Auth0, l’appel à
/v2/logout?federateddéconnectera l’utilisateur d’Auth0, mais pas du fournisseur d’identité social. prompt=nonene fonctionnera pas sur le point de terminaison /authorize. La méthode checkSession() d’Auth0.js utiliseprompt=noneen interne, donc cela ne fonctionnera pas non plus.- Si Auth0 agit comme fournisseur d’identité SAML et que vous utilisez une connexion sociale avec les clés de développeur Auth0, la réponse SAML générée comportera des erreurs, comme un attribut
InResponseTomanquant ou un élémentAudienceRestrictionvide. - La Multi-Factor Authentication ne fonctionnera pas correctement. Lorsque l’authentification MFA réussit, une requête POST est envoyée à
https://YOUR_AUTH0_DOMAIN/mf. Lors de l’utilisation des clés de développeur d’Auth0, la session est établie sur un point de terminaison spécial qui est générique et indépendant du tenant, et l’appel à/mfne retrouvera pas votre session précédente, ce qui entraînera une erreur.