Les exemples suivants indiquent $management_access_token, ou un jeton d’accès à la Management API. Cette valeur doit être remplacée par un jeton d’accès qui contient au moins les scopes suivants :
create:custom_domainsread:custom_domainscreate:clientsupdate:clientsupdate:client_credentialsupdate:client_keysupdate:tenant_settings
Créer un domaine personnalisé
type sur self_managed_certs dans la requête POST :
Mettre à jour un domaine personnalisé existant
type d’un domaine personnalisé existant.
Seuls les domaines personnalisés de type
self_managed_certs peuvent être utilisés pour mTLS. Auth0 ne prend actuellement pas en charge le type auth0_managed_certs pour mTLS.Vérifier le domaine personnalisé
status pour connaître son état de vérification. Une fois la vérification terminée, il peut s’écouler jusqu’à 10 minutes avant que le domaine personnalisé commence à accepter des requêtes.
Lorsque Auth0 vérifie le domaine personnalisé pour la première fois, la réponse inclut cname_api_key, dont vous avez besoin pour configurer votre proxy de périphérie/proxy inverse. Cette clé doit rester secrète et sert à valider les requêtes transmises.
Pour en savoir plus, consultez la documentation de l’API Vérifier un domaine personnalisé.
Activer les alias de point de terminaison mTLS
/authorize. Par conséquent, les clients qui prennent en charge le trafic mTLS et non mTLS sur des domaines distincts devraient activer les alias de point de terminaison mTLS.
Les alias de point de terminaison mTLS indiquent que les clients doivent envoyer le trafic mTLS aux points de terminaison précisés dans la propriété mtls_endpoint_aliases du document de découverte OIDC. Les clients enverront le trafic non mTLS aux points de terminaison habituels. Pour en savoir plus sur la propriété mtls_endpoint_aliases, consultez Appeler le serveur de ressources.
Vous pouvez activer les alias de point de terminaison mTLS à l’aide d’ et de la .
- Auth0 Dashboard
- Management API
Pour activer les alias de point de terminaison mTLS à l’aide d’Auth0 Dashboard :
- Accédez à Auth0 Dashboard et sélectionnez Settings dans le menu latéral.
- Sous Tenant Settings, sélectionnez l’onglet Advanced.
- Repérez Allow mTLS Endpoint Aliases et activez la bascule. Le trafic mTLS sera alors acheminé vers un point de terminaison nommé
mtls.<your custom domain>.