> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Ajoutez des packages du registre `npm` comme dépendances à Auth0 Actions à l’aide de l’Actions Code Editor dans Auth0 Dashboard ou de la Management API, puis consultez les recommandations de sécurité et les limites liées aux modules natifs et privés.

# Gérer les dépendances

Actions vous permet d’utiliser des packages du [registre `npm`](https://www.npmjs.com/). Vous pouvez installer et gérer les dépendances de vos Actions à l’aide de l’Actions Code Editor dans le <Tooltip tip="Auth0 Dashboard : l’interface principale d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> ou de l’Auth0 <Tooltip tip="Auth0 Dashboard : l’interface principale d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Management+API">Management API</Tooltip>.

<div id="add-a-dependency-using-the-actions-code-editor">
  ## Ajouter une dépendance à l’aide de l’Actions Code Editor
</div>

Pour ajouter une dépendance à un package du registre public `npm` :

1. Accédez à [Auth0 Dashboard > Actions > Library](https://manage.auth0.com/#/actions/library), puis sélectionnez votre Action.
2. Repérez l’Actions Code Editor, puis sélectionnez Modules (icône de cube) dans sa barre latérale.
3. Sélectionnez **Add Module**, puis saisissez le nom du module. Pour utiliser la version la plus récente du package, vous pouvez laisser le champ de version vide.
4. Dans votre code Actions, importez le module avec `require`. Par exemple, si vous avez ajouté le package Axios, ajoutez la ligne suivante au début de votre code dans l’Actions Code Editor :

   ```javascript lines theme={null}
   const axios = require('axios');
   ```

<div id="add-a-dependency-using-the-auth0-management-api">
  ## Ajouter une dépendance à l’aide de l’Auth0 Management API
</div>

Vous pouvez aussi ajouter une dépendance à l’aide du [point de terminaison Create Action](https://auth0.com/docs/api/management/v2#!/Actions/post_action) de l’Auth0 Management API. Lorsque vous envoyez la requête au point de terminaison, indiquez les dépendances dans la charge utile :

```bash lines theme={null}
curl -H "Authorization: Bearer {managementApiToken}" \
     -X POST  -H "Content-Type: application/json" \
     -d '{ \
            "name":"my-action", \
            "supported_triggers":[{"id":"post-login","version":"v2"}], \
            "code":"module.exports = () => {}",\
            "dependencies": [{\
                "name":"lodash",\
                "version":"4.17.21"\
            }],\
            "runtime":"node14"\
        }' \
    https://{yourTenant}.com/api/v2/actions/actions
```

<div id="security-considerations">
  ## Considérations de sécurité
</div>

Les packages tiers peuvent contenir des vulnérabilités et du code malveillant; nous recommandons donc d’auditer les packages avant de les utiliser dans vos Actions. Nous recommandons également de surveiller continuellement les packages afin de détecter les vulnérabilités à l’aide d’outils d’analyse de la composition logicielle.

<div id="limitations-for-dependencies-in-actions">
  ## Limites des dépendances dans Actions
</div>

<div id="no-native-module-support">
  ### Aucune prise en charge des modules natifs
</div>

Les modules natifs ne peuvent pas être utilisés dans Actions. Lors de l’exécution d’une Action qui dépend d’un module natif, l’Action échouera avec un message contenant `Compilation failed: Cannot find module`.

Pour vérifier si un package `npm` est natif, accédez au dépôt public GitHub du package `npm` et examinez les langages utilisés par le code dans la barre latérale. Si les langages incluent C/C++, le package est probablement natif. Parmi les exemples courants, on trouve `bcrypt` et `sqlite3`.

<div id="no-private-module-or-private-registry-support">
  ### Les modules privés et les registres privés ne sont pas pris en charge
</div>

Les modules `npm` privés et les registres `npm` privés ne peuvent pas être utilisés avec Actions. Actions utilise le [registre public `npm`](https://registry.npmjs.org).
