Skip to main content
Actions vous permet d’utiliser des packages du registre npm. Vous pouvez installer et gérer les dépendances de vos Actions à l’aide de l’Actions Code Editor dans le ou de l’Auth0 .

Ajouter une dépendance à l’aide de l’Actions Code Editor

Pour ajouter une dépendance à un package du registre public npm :
  1. Accédez à Auth0 Dashboard > Actions > Library, puis sélectionnez votre Action.
  2. Repérez l’Actions Code Editor, puis sélectionnez Modules (icône de cube) dans sa barre latérale.
  3. Sélectionnez Add Module, puis saisissez le nom du module. Pour utiliser la version la plus récente du package, vous pouvez laisser le champ de version vide.
  4. Dans votre code Actions, importez le module avec require. Par exemple, si vous avez ajouté le package Axios, ajoutez la ligne suivante au début de votre code dans l’Actions Code Editor :

Ajouter une dépendance à l’aide de l’Auth0 Management API

Vous pouvez aussi ajouter une dépendance à l’aide du point de terminaison Create Action de l’Auth0 Management API. Lorsque vous envoyez la requête au point de terminaison, indiquez les dépendances dans la charge utile :

Considérations de sécurité

Les packages tiers peuvent contenir des vulnérabilités et du code malveillant; nous recommandons donc d’auditer les packages avant de les utiliser dans vos Actions. Nous recommandons également de surveiller continuellement les packages afin de détecter les vulnérabilités à l’aide d’outils d’analyse de la composition logicielle.

Limites des dépendances dans Actions

Aucune prise en charge des modules natifs

Les modules natifs ne peuvent pas être utilisés dans Actions. Lors de l’exécution d’une Action qui dépend d’un module natif, l’Action échouera avec un message contenant Compilation failed: Cannot find module. Pour vérifier si un package npm est natif, accédez au dépôt public GitHub du package npm et examinez les langages utilisés par le code dans la barre latérale. Si les langages incluent C/C++, le package est probablement natif. Parmi les exemples courants, on trouve bcrypt et sqlite3.

Les modules privés et les registres privés ne sont pas pris en charge

Les modules npm privés et les registres npm privés ne peuvent pas être utilisés avec Actions. Actions utilise le registre public npm.