- flux d’autorisation d’appareil lorsque l’utilisateur ne peut pas ouvrir de navigateur
- Client Credentials Grant Flow pour les applications qui agissent en leur propre nom et ne sont pas attribuables à un utilisateur
- Resource Owner Password Grant Flow uniquement lorsque vous tentez d’authentifier le client CLI lui-même, ce qui est très rare (autrement, ce n’est pas recommandé)
Sécuriser une CLI avec Auth0
Découvrez comment sécuriser un outil de ligne de commande avec Auth0 à l’aide des flux d’autorisation d’appareil et d’octroi des informations d’identification client.
Les trois façons de sécuriser une CLI avec Auth0, de la plus sûre à la moins sûre, sont :
Utilisez le flux Client Credentials Grant (CCG) lorsque les utilisateurs et les sous-jacents ne sont pas en cause et que vous souhaitez vous authentifier à l’aide de machines ou d’appareils distincts.
Si votre fournisseur d’identité prend en charge l’envoi de données d’identification, nous vous recommandons de consulter notre article Client Credentials Flow. Pour savoir comment mettre en œuvre ce flux, consultez Call API Using the Client Credentials Flow.
Nous ne recommandons pas d’utiliser le flux Password Grant (ROPG) pour les applications natives. Dans l’article de l’IETF, RFC 8252 OAuth 2.0 for Native Apps, il est recommandé que « les demandes d’autorisation OAuth 2.0 provenant d’applications natives soient effectuées UNIQUEMENT au moyen d’agents utilisateurs externes, principalement le navigateur de l’utilisateur ». Pour en savoir plus, consultez RFC 8252 Embedded User-Agents.
L’utilisation du Resource Owner Password Grant (ROPG) est moins sécuritaire que les options basées sur la redirection décrites ci-dessus. ROPG est réservé aux scénarios Legacy. Dans le contexte des CLI, cela n’a vraiment de sens que pour des éléments comme les chaînes de connexion, lorsque vous devez prendre en charge des programmes existants.
Si vous devez absolument utiliser ROPG dans votre application native au lieu de Device Flow, comme nous le recommandons, vous pouvez alors utiliser notre point de terminaison ROPG conforme à OIDC.