Skip to main content
Utilisez l’onglet Settings dans , à Dashboard > Applications > APIs, pour configurer les API enregistrées que vos applications autorisées peuvent utiliser. Pour configurer les paramètres d’une API, cliquez sur à côté de l’API dans la liste et sélectionnez Settings, ou cliquez sur le nom de l’API. Pour savoir comment créer et enregistrer une API, consultez Register APIs.
Liste des API dans Dashboard > Applications > APIs

Paramètres

Utilisez les paramètres de cet onglet pour configurer l’expiration du jeton, le contrôle d’accès fondé sur les rôles (RBAC) et d’autres paramètres d’accès. Cliquez sur Enregistrer au bas de l’onglet pour enregistrer les modifications.

Paramètres généraux

Ces champs ont été définis lorsque vous avez enregistré l’API, sauf dans le cas de l’Auth0 . Vous pouvez seulement modifier le Nom.
Dashboard Applications APIs Settings Tab Paramètres généraux
  • ID : Une chaîne alphanumérique unique générée par Auth0. Cette information est en lecture seule et vous n’en aurez besoin que si vous travaillez directement avec les endpoints API Resource Servers de la Management API d’Auth0.
  • Nom : Un nom explicite pour l’API. Cela n’affecte aucune fonctionnalité. Les caractères suivants ne sont pas autorisés : < >.
  • Identifiant : Un identifiant unique pour votre API. Cette valeur est définie lors de la création de l’API et ne peut pas être modifiée par la suite. Nous vous recommandons d’utiliser une URL, mais elle n’a pas à être accessible publiquement; Auth0 n’enverra aucune requête à votre API.

Paramètres du token

Dashboard - API - Paramètres du token - Expiration
  • Maximum Lifetime (Seconds) : Le temps (en secondes) avant l’expiration d’un jeton d’accès. La valeur par défaut est de 86400 secondes (24 heures). La valeur maximale que vous pouvez définir est de 2592000 secondes (30 jours).
  • Implicit / Hybrid Flow Access Token Lifetime (Seconds) : Le temps (en secondes) avant l’expiration d’un jeton d’accès émis au moyen d’un flux implicite ou hybride. La valeur par défaut est de 86400 secondes (24 heures). Cette valeur ne peut pas dépasser la durée de vie maximale du jeton d’accès.
  • (JWT) Profile : Le profil détermine le format des jetons d’accès émis pour l’API. Les valeurs possibles sont Auth0 et RFC 9068. Pour en savoir plus, consultez Access Token Profiles.
  • JSON Web Token (JWT)  : L’algorithme utilisé pour signer les tokens. La signature sert à vérifier que l’émetteur du JWT est bien celui qu’il prétend être et à garantir que le message n’a pas été modifié en cours de route. Les valeurs possibles sont HS256 et RS256. Si vous sélectionnez RS256 (recommandé), le token sera signé avec la clé privée de votre tenant. Cette valeur est définie lors de la création de votre API et ne peut pas être modifiée par la suite. Pour en savoir plus sur les algorithmes de signature et leur fonctionnement dans Auth0, consultez Signing Algorithms.
    La signature fait partie d’un JWT. Si la structure d’un JWT ne vous est pas familière, consultez JSON Web Token Structure.
  • JSON Web Encryption (JWE): Lorsque cette option est activée, les jetons d’accès émis sont chiffrés au moyen du format JSON Web Encryption (JWE). Pour en savoir plus, consultez JSON Web Encryption.

Paramètres RBAC

Paramètres RBAC de l’API dans Auth0 Dashboard

Paramètres d’accès

Dashboard Applications API onglet Paramètres Paramètres d’accès
  • Autoriser le contournement du consentement de l’utilisateur : Activez ce paramètre pour permettre à l’API d’ignorer le consentement de l’utilisateur pour les applications marquées comme « first party ».
  • Autoriser l’accès hors ligne : Activez ce paramètre pour permettre aux applications de demander des pour l’API.

Paramètre de Default Policy

Le niveau d’assurance de l’authentification pour l’My Account API est actuellement en Early Access avec une politique à option unique. En utilisant cette fonctionnalité, vous acceptez les conditions d’essai gratuit applicables énoncées dans le Master Subscription Agreement d’Okta. Pour en savoir plus sur le cycle de lancement des produits d’Auth0, consultez Product Release Stages. Pour participer au programme, communiquez avec Auth0 Support.
Paramètre d’API Default Policy
  • Exiger l’A2F : Lorsqu’elle est activée, Auth0 applique la Default Policy à la My Account API pour déclencher la Step-Up Authentication. Les utilisateurs doivent s’authentifier à l’aide d’un second facteur dans les 15 minutes. Pour en savoir plus sur le comportement complet et sur la façon de l’activer, consultez My Account API: Default Policy.
La Default Policy n’est pas offerte avec Classic Login.

Permissions

Utilisez les paramètres de l’onglet Permissions pour définir les permissions (scopes) que l’API utilisera. Pour en savoir plus, consultez Ajouter des permissions d’API et Supprimer des permissions d’API.
Écran du Dashboard pour ajouter des permissions d’API et définir les permissions de l’API

Applications machine à machine

Si vous avez des applications machine à machine, elles s’afficheront dans une liste sous cet onglet. Utilisez les bascules pour autoriser les applications figurant dans la liste. Pour en savoir plus, consultez Enregistrer des applications machine à machine.
Dashboard Applications API Applications machine à machine

Test

Une application de test est automatiquement créée par Auth0 pour effectuer des tests avec l’API. Pour savoir comment créer d’autres applications machine à machine de test pour tester la Management API, consultez Créer des applications machine à machine pour les tests.
Onglet Test des API dans Dashboard > Applications

Management API Explorer

Si vous consultez les Settings de l’Auth0 Management API, vous verrez un onglet supplémentaire nommé API Explorer.
Dashboard Applications APIs Management API Explorer

En savoir plus