Skip to main content
Pour utiliser les fonctionnalités de Highly Regulated Identity, vous devez avoir un Enterprise Plan avec le module complémentaire Highly Regulated Identity. Consultez la tarification Auth0 pour en savoir plus.
-Les requêtes d’autorisation sécurisées par JWT (JAR) permettent de regrouper les paramètres de requête d’autorisation OAuth2 dans un seul paramètre de requête JWT, qui est ensuite signé pour en protéger l’intégrité.

Prérequis

Avant de configurer votre application pour utiliser JAR, vous devez générer une paire de clés RSA.
Vous devriez générer une paire de clés distincte pour chaque type d’utilisation des informations d’identification. Par exemple, n’utilisez pas la même paire de clés à la fois pour JAR et pour l’authentification Private Key JWT.

Configurer JAR pour une application

Vous pouvez configurer JAR pour une application avec l’ et l’.
Utilisez l’Auth0 Dashboard pour configurer votre application afin qu’elle utilise JAR avec des clés RSA générées au préalable.
  1. Accédez à Auth0 Dashboard > Applications.
  2. Sélectionnez l’application que vous souhaitez utiliser avec JAR.
  3. Sélectionnez l’onglet Application Settings.
  4. Dans la section Authorization Requests, activez Require JWT-Secured Authorization Requests.
  5. Si aucune information d’identification n’est attribuée et que des informations d’identification sont disponibles, vous serez invité à attribuer une information d’identification existante.
    Dashboard > Application > Settings > Assign Existing Credentials
  6. Vous aurez aussi l’option d’attribuer une nouvelle information d’identification.
    Auth0 Dashboard > Applications > Settings > Assign New Credentials
  7. Ajoutez et attribuez une nouvelle information d’identification en téléversant une paire de clés RSA générée au préalable. Lorsque vous y êtes invité, entrez les renseignements suivants :
    • Name : un nom pour identifier l’information d’identification
    • Public Key : la clé publique du certificat X.509 au format PEM
    • Algorithm : sélectionnez l’algorithme de signature JAR
    • Expiration Date : définissez la date d’expiration de l’information d’identification

En savoir plus