Skip to main content
Lorsque vous créez un compte, une instance par défaut de est créée dans la section API du . Un exemple d’application machine à machine de test est créé automatiquement. Les instructions suivantes vous permettent de créer une autre application de test à utiliser avec cette instance de la Management API et d’utiliser le jeton de test généré avant de mettre en place votre propre configuration de Production. Veuillez noter que le jeton de test disponible dans l’onglet API Explorer sert uniquement à tester l’accès à la Management API. Pour en savoir plus sur les jetons de la Management API, consultez Get Management API Access Tokens for Production. Si vous souhaitez utiliser le jeton de test, consultez Get Management API Access Tokens for Testing
  1. Accédez à Dashboard > Applications > APIs et sélectionnez Auth0 Management API.
  2. Sélectionnez l’onglet API Explorer.
  3. Cliquez sur Create & Authorize a Test Application. Une nouvelle application a été créée et est autorisée à accéder à la Management API.
Onglet API Explorer de Dashboard Applications APIs Auth0 Management API Autoriser et tester
L’application créée dans les étapes ci-dessus s’est vu accorder tous les scopes de la Management API. Cela signifie qu’elle peut accéder à tous les points de terminaison à des fins de test. Toutefois, en règle générale, les applications n’ont pas accès à tous les scopes, mais seulement à ceux qui sont nécessaires.

Comment savoir quels scopes/autorisations sont requis pour la Management API ?

Chaque application machine à machine qui accède à une API doit se voir accorder un ensemble de Scopes. Les scopes sont des autorisations qui doivent être accordées par le propriétaire. Chaque point de terminaison de Auth0 Management API v2 exige des scopes précis. Pour voir les scopes/autorisations requis pour chaque point de terminaison, accédez à Management API Explorer et repérez le point de terminaison que vous souhaitez appeler. Chaque point de terminaison comporte une section appelée Scopes qui répertorie tous les scopes acceptés par ce point de terminaison.

Exemple : point de terminaison Obtenir toutes les connexions

Le point de terminaison Obtenir toutes les connexions accepte la scope read:connections, tandis que le point de terminaison Créer une connexion accepte la scope write:connections. Notre jeton machine à machine ne devrait avoir besoin que de la scope read:connections pour accéder aux données de ce point de terminaison. Si vous avez plusieurs applications qui doivent accéder à la Management API, vous devriez créer des applications machine à machine distinctes pour chacune d’elles dans Auth0, plutôt qu’une seule application machine à machine.

En savoir plus