
Paramètres
Paramètres généraux

- ID : Une chaîne alphanumérique unique générée par Auth0. Cette information est en lecture seule et vous n’en aurez besoin que si vous travaillez directement avec les endpoints API Resource Servers de la Management API d’Auth0.
- Nom : Un nom explicite pour l’API. Cela n’affecte aucune fonctionnalité. Les caractères suivants ne sont pas autorisés :
< >. - Identifiant : Un identifiant unique pour votre API. Cette valeur est définie lors de la création de l’API et ne peut pas être modifiée par la suite. Nous vous recommandons d’utiliser une URL, mais elle n’a pas à être accessible publiquement; Auth0 n’enverra aucune requête à votre API.
Paramètres du token

- Maximum Lifetime (Seconds) : Le temps (en secondes) avant l’expiration d’un jeton d’accès. La valeur par défaut est de 86400 secondes (24 heures). La valeur maximale que vous pouvez définir est de 2592000 secondes (30 jours).
- Implicit / Hybrid Flow Access Token Lifetime (Seconds) : Le temps (en secondes) avant l’expiration d’un jeton d’accès émis au moyen d’un flux implicite ou hybride. La valeur par défaut est de 86400 secondes (24 heures). Cette valeur ne peut pas dépasser la durée de vie maximale du jeton d’accès.
-
(JWT) Profile : Le profil détermine le format des jetons d’accès émis pour l’API. Les valeurs possibles sont
Auth0etRFC 9068. Pour en savoir plus, consultez Access Token Profiles. -
JSON Web Token (JWT) : L’algorithme utilisé pour signer les tokens. La signature sert à vérifier que l’émetteur du JWT est bien celui qu’il prétend être et à garantir que le message n’a pas été modifié en cours de route. Les valeurs possibles sont
HS256etRS256. Si vous sélectionnezRS256(recommandé), le token sera signé avec la clé privée de votre tenant. Cette valeur est définie lors de la création de votre API et ne peut pas être modifiée par la suite. Pour en savoir plus sur les algorithmes de signature et leur fonctionnement dans Auth0, consultez Signing Algorithms.La signature fait partie d’un JWT. Si la structure d’un JWT ne vous est pas familière, consultez JSON Web Token Structure. - JSON Web Encryption (JWE): Lorsque cette option est activée, les jetons d’accès émis sont chiffrés au moyen du format JSON Web Encryption (JWE). Pour en savoir plus, consultez JSON Web Encryption.
Paramètres RBAC

- Activer RBAC : Activez ce paramètre pour appliquer les politiques RBAC à l’API. Pour en savoir plus, consultez contrôle d’accès fondé sur les rôles et Activer le contrôle d’accès basé sur les rôles pour les API.
- Ajouter Permissions au jeton d’accès : Activez ce paramètre pour ajouter la revendication Permissions au jeton d’accès. Ce paramètre est offert uniquement si vous activez RBAC. Vous pouvez configurer les permissions dans l’onglet Permissions.
Paramètres d’accès

- Autoriser le contournement du consentement de l’utilisateur : Activez ce paramètre pour permettre à l’API d’ignorer le consentement de l’utilisateur pour les applications marquées comme « first party ».
- Autoriser l’accès hors ligne : Activez ce paramètre pour permettre aux applications de demander des pour l’API.
Paramètre de Default Policy

- Exiger l’A2F : Lorsqu’elle est activée, Auth0 applique la Default Policy à la My Account API pour déclencher la Step-Up Authentication. Les utilisateurs doivent s’authentifier à l’aide d’un second facteur dans les 15 minutes. Pour en savoir plus sur le comportement complet et sur la façon de l’activer, consultez My Account API: Default Policy.
La Default Policy n’est pas offerte avec Classic Login.
Permissions

Applications machine à machine

Test

Management API Explorer
