Skip to main content
Auth0 classe les applications selon les caractéristiques suivantes :
  • Type d’application, qui peut être une application Web classique, une application Web monopage, une application native ou une application machine à machine.
    • Les applications Web classiques sont des applications Web traditionnelles dont la majeure partie de la logique applicative s’exécute sur le serveur (par exemple, Express.js ou ASP.NET).
    • Les applications Web monopages (SPA) sont des applications JavaScript dont la majeure partie de la logique d’interface utilisateur s’exécute dans un navigateur Web et qui communiquent avec un serveur Web principalement au moyen d’API (par exemple, AngularJS + Node.js ou React).
    • Les applications natives sont des applications mobiles ou de bureau qui s’exécutent directement sur un appareil (par exemple, iOS ou Android).
    • Les applications machine à machine (M2M) sont des applications non interactives, comme des outils de ligne de commande, des démons, des appareils IoT ou des services exécutés sur votre backend. En général, utilisez cette option si vous avez un service qui doit accéder à une API.
  • Sécurité des informations d’identification décrit la capacité de l’application à stocker des secrets. Les applications peuvent être publiques ou confidentielles.
    • Les applications publiques ne peuvent pas stocker les informations d’identification de façon sécurisée.
    • Les applications confidentielles peuvent stocker les informations d’identification de façon sécurisée.
  • Propriété décrit la relation de confiance de l’application (qui possède et exploite l’application), qui peut être de première partie ou tierce.
    • Les applications de première partie sont contrôlées par la même organisation ou personne qui possède le domaine Auth0.
    • Les applications tierces permettent à des parties externes ou à des partenaires d’accéder de façon sécurisée aux ressources protégées derrière votre API.

Gérer les paramètres de l’application

Vous enregistrez les applications dans Dashboard > Applications > Applications. En plus de configurer les applications dans le Dashboard, vous pouvez aussi les configurer par programmation, comme décrit dans la spécification OpenID Connect (OIDC) Dynamic Client Registration 1.0. Vous pouvez mettre en place une configuration plus complexe qui permet aux utilisateurs de se connecter différemment selon les applications. Pour en savoir plus, consultez Meilleures pratiques pour les applications multilocataires et Créer plusieurs locataires. Par défaut, Auth0 active toutes les connexions associées à votre locataire lorsque vous créez une nouvelle application. Pour modifier ce comportement, mettez à jour les connexions de l’application dans les Paramètres de l’application du Dashboard.

Surveiller les applications

Vous pouvez surveiller les applications et effectuer des tests de bout en bout à l’aide de vos propres tests. Auth0 stocke des données de journal, y compris les actions des administrateurs du Dashboard, les authentifications réussies et échouées des utilisateurs, ainsi que les demandes de changement de mot de passe. Vous pouvez utiliser la diffusion des journaux dans Auth0 Marketplace pour exporter vos données de journal et utiliser des outils comme Sumo Logic, Splunk ou Mixpanel pour les analyser et les stocker.

Gérer les secrets client

Un est un secret connu uniquement de votre application et du . Il protège vos ressources en n’accordant des jetons qu’aux demandeurs autorisés. Protégez vos secrets client et ne les incluez jamais dans des applications mobiles ou des applications sur navigateur. Si votre secret client est compromis, vous devriez le remplacer par un nouveau et mettre à jour toutes les applications autorisées avec le nouveau secret client.

Types d’autorisation

Auth0 prend en charge de nombreux types d’autorisation, ou flux d’authentification et d’autorisation, et vous permet d’indiquer les types d’autorisation appropriés au moyen de la propriété grant_types de votre application enregistrée auprès d’Auth0. Pour en savoir plus, consultez Types d’autorisation des applications.