Vos applications dépendent d’Auth0. Surveiller la santé d’Auth0 vous permet de signaler des erreurs ou de réduire l’incidence sur les utilisateurs en cas de problème avec Auth0. En savoir plus.
Vos applications et services dépendent d’Auth0. Surveiller la santé d’Auth0 vous permet de signaler des erreurs précises à vos clients ou de réduire l’incidence sur les utilisateurs en cas de problème avec Auth0.Il existe de nombreuses façons de surveiller Auth0, et chaque approche complète les autres. Choisissez celle qui convient à vos besoins et à vos capacités d’investissement.
Configurez une requête périodique pour effectuer une transaction d’authentification.
Si la requête réussit, Auth0 fonctionne correctement.
Si la requête échoue, cela peut indiquer :
un problème avec Auth0
un problème propre au tenant utilisé pour la transaction synthétique
ou simplement l’échec d’une seule requête.
Pour les transactions synthétiques, utilisez un environnement aussi proche que possible de la configuration de votre tenant de production. Vous pourriez même utiliser ce même tenant de production. Comme la configuration de transactions synthétiques avec des flux de redirection et des fournisseurs tiers peut s’avérer complexe, il est recommandé d’utiliser le Resource Owner Password Grant. Ce flux n’implique pas de redirections du navigateur et ne nécessite pas d’UI.Si vous utilisez des rules, des custom database connection(s) ou d’autres points d’extensibilité, les transactions synthétiques doivent être configurées de façon à utiliser les rules et/ou les custom DB scripts afin de s’assurer que cet aspect du système fonctionne.Des outils comme Pingdom facilitent grandement la configuration des transactions synthétiques.
Nous recommandons d’exécuter des transactions synthétiques à intervalles d’une minute. Cette approche simple consomme peu de votre quota de limitation du débit d’Auth0, tout en fournissant des réponses rapidement.
Les transactions synthétiques constituent un moyen simple et peu coûteux de surveiller l’état de santé d’un tenant Auth0. Cependant, elles comportent certaines limites :
Les transactions synthétiques ne reflètent pas l’expérience de vos utilisateurs finaux. Elles vous fournissent plutôt un indicateur indirect de celle-ci.
Les transactions synthétiques peuvent ne pas utiliser les mêmes flux que vos utilisateurs.
Elles manquent d’atomicité (elles s’exécutent généralement une fois par minute) et ne signalent pas les erreurs que vos utilisateurs finaux ont pu rencontrer.
Cette approche est utile pour assurer le suivi des erreurs dans les requêtes existantes à Auth0. Elle consiste à signaler les erreurs chaque fois qu’une requête à Auth0 échoue. Sentry est un outil couramment utilisé dans ce genre de cas, et il fonctionne autant dans des scénarios côté client que côté serveur.Cette approche est utile, car elle vous permet de connaître les erreurs réelles que rencontrent vos utilisateurs finaux. Toutefois, comme vous ne suivez que les erreurs (et non toutes les requêtes), il n’est pas possible d’avoir une idée précise du nombre d’utilisateurs finaux touchés : est-ce 1 % ou 5 % ? Elle ne vous oblige pas non plus à configurer un « appel synthétique » distinct, qui pourrait consommer une partie de votre quota de limitation du débit, surtout s’il est mal configuré.
Certains produits d’observabilité vous permettent aussi de transmettre des métriques/journaux à partir d’applications frontend et mobiles.
L’approche consiste à utiliser des métriques et/ou des journaux pour suivre les taux d’erreur des appels à Auth0. Les métriques/journaux rendent compte de taux d’erreur qui reflètent fidèlement l’expérience des utilisateurs finaux, sans vous obliger à configurer un « appel synthétique » distinct, qui pourrait consommer une partie de votre quota de limitation du débit, surtout si elle est mal configurée.
Peu importe les approches de surveillance que vous utilisez, il est courant de recevoir une alerte ou un avis lorsque des erreurs surviennent à une certaine fréquence. Cette fréquence dépend de votre application.Lorsque votre équipe reçoit une alerte d’Auth0, nous vous recommandons d’ajouter un lien vers Check Auth0 Status au payload/guide d’intervention de l’alerte. Cela permettra à l’équipe de vérifier rapidement le canal officiel d’Auth0 sur l’état du service afin de déterminer si le problème provient d’Auth0 ou de votre application/service.