> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment configurer l’Auth0 Deploy CLI pour adapter l’outil à vos besoins.

# Configurer le Deploy CLI

Configurer le Deploy CLI est essentiel pour définir les identifiants Auth0 et adapter le comportement de l’outil à vos besoins. Le Deploy CLI peut être configuré de deux façons :

1. Utiliser le fichier de configuration (`config.json`).
2. Définir des variables d’environnement.

<div id="configuration-file">
  ## Fichier de configuration
</div>

Un fichier JSON autonome peut être utilisé pour configurer Deploy CLI. Ce fichier se trouve habituellement dans le répertoire racine de votre projet et doit être nommé `config.json`.

### Exemple

```json lines theme={null}
{
  "AUTH0_DOMAIN": "<YOUR_TENANT_DOMAIN>",
  "AUTH0_CLIENT_ID": "{yourClientId}",
  "AUTH0_ALLOW_DELETE": false
}
```

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Il n’est pas recommandé d’intégrer des identifiants en dur, car ils risquent d’être divulgués si ce fichier est un jour validé dans un système public de contrôle de version. Pour atténuer ce risque, il est recommandé de transmettre les identifiants sous forme de [variables d’environnement](#environment-variables).
</Callout>

<div id="environment-variables">
  ## Variables d’environnement
</div>

Par défaut, le Deploy CLI utilise les variables d’environnement, ce qui permet de transmettre des informations d’authentification et d’autres paramètres à l’outil sans devoir les publier dans le fichier `config.json`. Les variables d’environnement peuvent servir à compléter le fichier `config.json` ou à le remplacer entièrement, selon les besoins du projet.

Les valeurs de configuration non primitives comme `AUTH0_KEYWORD_REPLACE_MAPPINGS` et `AUTH0_EXCLUDED` peuvent aussi être transmises au moyen de variables d’environnement, à condition d’être correctement sérialisées en JSON.

Pour désactiver l’utilisation des variables d’environnement pour les commandes `import` ou `export`, transmettez l’argument `--env=false`.

<div id="examples">
  ### Exemples
</div>

<div id="deploying-configuration-for-yaml-formats-without-a-configjson-file">
  #### Déployer une configuration pour les formats YAML sans fichier config.json
</div>

```bash lines theme={null}
$ export AUTH0_DOMAIN={yourDomain}
$ export AUTH0_CLIENT_ID={yourClientId}
$ export AUTH0_CLIENT_SECRET={yourClientSecret}
$ a0deploy import --input_file=local/tenant.yaml
```

<div id="disable-environment-variable-ingestion">
  #### Désactiver la lecture des variables d’environnement
</div>

```bash wrap lines theme={null}
$ a0deploy export -c=config.json --format=yaml --output_folder=local --env=false
```

<div id="non-primitive-configuration-values">
  #### Valeurs de configuration non primitives
</div>

```bash lines theme={null}
$ export AUTH0_EXCLUDED='["actions","organizations"]'
$ export AUTH0_KEYWORD_REPLACE_MAPPINGS='{"ENVIRONMENT":"dev"}'
$ a0deploy export -c=config.json --format=yaml --output_folder=local
```

<div id="available-configuration-properties">
  ## Propriétés de configuration disponibles
</div>

<div id="auth0_domain">
  ### AUTH0\_DOMAIN
</div>

String. Le domaine du tenant Auth0 cible.

<div id="auth0_client_id">
  ### AUTH0\_CLIENT\_ID
</div>

String. L’ID de l’application Auth0 spécifiée utilisée pour envoyer des requêtes à l’API.

<div id="auth0_client_secret">
  ### AUTH0\_CLIENT\_SECRET
</div>

String. Le secret de l’application Auth0 spécifiée servant à effectuer des requêtes API.

<div id="auth0_access_token">
  ### AUTH0\_ACCESS\_TOKEN
</div>

String. <Tooltip tip="Jeton d’accès : identifiant d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisé pour accéder à une API." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=access+token">Jeton d’accès</Tooltip> de courte durée permettant d’accéder à la <Tooltip tip="Jeton d’accès : identifiant d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisé pour accéder à une API." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Management+API">Management API</Tooltip> depuis l’application Auth0 désignée. Peut être utilisé à la place de la combinaison <Tooltip tip="ID client : valeur d’identification attribuée à votre ressource enregistrée par Auth0." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=client+ID">ID client</Tooltip> et <Tooltip tip="ID client : valeur d’identification attribuée à votre ressource enregistrée par Auth0." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=client+secret">secret client</Tooltip>.

<div id="auth0_client_signing_key_path">
  ### AUTH0\_CLIENT\_SIGNING\_KEY\_PATH
</div>

String. Chemin d’accès à la clé privée utilisée par le client pour l’authentification <Tooltip tip="JSON Web Token (JWT) : format standard de ID Token (et souvent de jeton d’accès) utilisé pour représenter de façon sécurisée des assertions entre deux parties." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=JWT">JWT</Tooltip> avec clé privée. Chemin relatif au répertoire de travail. Voir aussi `AUTH0_CLIENT_SIGNING_ALGORITHM` pour préciser l’<Tooltip tip="Signing Algorithm : algorithme utilisé pour signer numériquement des jetons afin de garantir que le jeton n’a pas été altéré." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=signing+algorithm">algorithme de signature</Tooltip>.

<div id="auth0_client_signing_algorithm">
  ### AUTH0\_CLIENT\_SIGNING\_ALGORITHM
</div>

String. Indique les algorithmes de signature JWT utilisés par le client pour l’authentification par JWT avec clé privée. Utilisé uniquement en combinaison avec `AUTH0_CLIENT_SIGNING_KEY_PATH`.

Valeurs acceptées : `RS256`, `RS384`, `PS256`.

<div id="auth0_allow_delete">
  ### AUTH0\_ALLOW\_DELETE
</div>

Booléen. Si elle est activée, cette option permet à l’outil de supprimer des ressources. Par défaut : `false`.

<div id="auth0_excluded">
  ### AUTH0\_EXCLUDED
</div>

Tableau de chaînes de caractères. Exclut entièrement certains types de ressources de la gestion, dans les deux sens. Pour en savoir plus, consultez [Exclure des ressources de la gestion](/docs/fr-ca/deploy-monitor/deploy-cli-tool/exclude-resources-from-management).

Ne peut pas être utilisé simultanément avec [AUTH0\_INCLUDED\_ONLY](#auth0_included_only).

Valeurs possibles : `actions`, `attackProtection`, `branding`, `clientGrants`, `clients`, `connections`, `customDomains`, `databases`, `emailProvider`, `emailTemplates`, `guardianFactorProviders`, `guardianFactorTemplates`, `guardianFactors`, `guardianPhoneFactorMessageTypes`, `guardianPhoneFactorSelectedProvider`, `guardianPolicies`, `logStreams`, `migrations`, `organizations`, `pages`, `prompts`, `resourceServers`, `roles`, `tenant`, `triggers`.

<div id="example">
  #### Exemple
</div>

```json lines theme={null}
{
  "AUTH0_EXCLUDED": ["organizations", "connections", "hooks"]
}
```

<div id="auth0_included_only">
  ### AUTH0\_INCLUDED\_ONLY
</div>

Tableau de chaînes de caractères. Indique quels types de ressources gérer dans les deux sens. Pour en savoir plus, consultez [Exclure des ressources de la gestion](/docs/fr-ca/deploy-monitor/deploy-cli-tool/exclude-resources-from-management).

Ne peut pas être utilisé en même temps que [AUTH0\_EXCLUDED](#auth0_excluded).

Valeurs possibles : `actions`, `attackProtection`, `branding`, `clientGrants`, `clients`, `connections`, `customDomains`, `databases`, `emailProvider`, `emailTemplates`, `guardianFactorProviders`, `guardianFactorTemplates`, `guardianFactors`, `guardianPhoneFactorMessageTypes`, `guardianPhoneFactorSelectedProvider`, `guardianPolicies`, `logStreams`, `migrations`, `organizations`, `pages`, `prompts`, `resourceServers`, `roles`, `tenant`, `triggers`.

<div id="example">
  #### Exemple
</div>

```json lines theme={null}
{
  "AUTH0_INCLUDED_ONLY": ["clients", "connections", "tenant", "branding"]
}
```

<div id="auth0_keyword_replace_mappings">
  ### AUTH0\_KEYWORD\_REPLACE\_MAPPINGS
</div>

Mappage de mots-clés précis permettant le remplacement dynamique. Pour en savoir plus, consultez [Remplacement de mots-clés](/docs/fr-ca/deploy-monitor/deploy-cli-tool/keyword-replacement).

<div id="example">
  #### Exemple
</div>

```json lines theme={null}
{
  "ENVIRONMENT": "DEV",
  "ALLOWED_ORIGINS": ["https://dev.test-site.com", "localhost"]
}
```

<div id="auth0_preserve_keywords">
  ### AUTH0\_PRESERVE\_KEYWORDS
</div>

Booléen. Lorsqu’elle est activée, cette option tente de conserver les marqueurs de remplacement de mots-clés dans les fichiers de ressources locaux pendant l’exportation. Sinon, les valeurs distantes écraseront ces marqueurs de mots-clés ajoutés manuellement.

Cette configuration exige la présence de fichiers de configuration locaux ainsi que de mappages de remplacement de mots-clés définis au moyen de la propriété de configuration `AUTH0_KEYWORD_REPLACE_MAPPINGS`.

Voir aussi : [Préserver les mots-clés lors de l’exportation](/docs/fr-ca/deploy-monitor/deploy-cli-tool/keyword-replacement#preserve-keywords-on-export).

<div id="auth0_export_identifiers">
  ### AUTH0\_EXPORT\_IDENTIFIERS
</div>

Booléen. Lorsqu’elle est activée, renvoie les identifiants de toutes les ressources. Peut être utile dans certains scénarios de débogage ou de consignation au sein d’un contexte à tenant unique. Par défaut : `false`.

<div id="excluded_props">
  ### EXCLUDED\_PROPS
</div>

Permet d’exclure de la gestion les propriétés indésirables.

<div id="example">
  #### Exemple
</div>

```json lines theme={null}
{
  "connections": ["options.twilio_token"]
}
```

<div id="auth0_audience">
  ### AUTH0\_AUDIENCE
</div>

String. Valeur distincte de la valeur <Tooltip tip="Audience : Identifiant unique de l’audience d’un jeton émis. Nommée aud dans un jeton, cette valeur contient le Client ID d’une application pour un ID Token ou l’identifiant d’API d’une API pour un jeton d’accès." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=audience">audience</Tooltip> lors de l’obtention d’un jeton d’accès pour la Management API. Utile lorsque les points de terminaison par défaut de la Management API ne sont pas exposés publiquement.

<div id="auth0_excluded_rules">
  ### AUTH0\_EXCLUDED\_RULES
</div>

Tableau de chaînes de caractères. Exclut de la gestion des Rules précis par ID. Remarque : cette configuration pourrait faire l’objet d’une dépréciation à l’avenir. Pour en savoir plus, consultez [Exclure des ressources de la gestion](/docs/fr-ca/deploy-monitor/deploy-cli-tool/exclude-resources-from-management).

<div id="auth0_excluded_clients">
  ### AUTH0\_EXCLUDED\_CLIENTS
</div>

Tableau de chaînes de caractères. Exclut de la gestion certains clients selon leur ID. Remarque : cette configuration pourrait faire l’objet d’une dépréciation à l’avenir. Pour en savoir plus, consultez [Exclure des ressources de la gestion](/docs/fr-ca/deploy-monitor/deploy-cli-tool/exclude-resources-from-management).

<div id="auth0_excluded_databases">
  ### AUTH0\_EXCLUDED\_DATABASES
</div>

Tableau de chaînes de caractères. Exclut de la gestion certaines bases de données selon leur ID. Remarque : cette configuration pourrait faire l’objet d’une dépréciation à l’avenir. Pour en savoir plus, consultez [Exclure des ressources de la gestion](/docs/fr-ca/deploy-monitor/deploy-cli-tool/exclude-resources-from-management).

<div id="auth0_excluded_connections">
  ### AUTH0\_EXCLUDED\_CONNECTIONS
</div>

Tableau de chaînes de caractères. Exclut de la gestion certaines connexions en fonction de leur ID. Remarque : cette configuration pourrait faire l’objet d’une dépréciation à l’avenir. Pour en savoir plus, consultez [Exclure des ressources de la gestion](/docs/fr-ca/deploy-monitor/deploy-cli-tool/exclude-resources-from-management).

<div id="auth0_excluded_resource_servers">
  ### AUTH0\_EXCLUDED\_RESOURCE\_SERVERS
</div>

Tableau de chaînes de caractères. Exclut de la gestion certains <Tooltip tip="Serveur de ressources : serveur hébergeant des ressources protégées. Les serveurs de ressources acceptent les requêtes de ressources protégées et y répondent." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=resource+servers">serveurs de ressources</Tooltip> selon leur ID. Remarque : cette configuration pourrait faire l’objet d’une dépréciation à l’avenir. Pour en savoir plus, consultez [Exclure des ressources de la gestion](/docs/fr-ca/deploy-monitor/deploy-cli-tool/exclude-resources-from-management).
