Skip to main content
Sur la page Applications du Dashboard, repérez votre application dans la liste, puis cliquez sur son nom pour afficher les paramètres offerts. Passez ensuite à l’onglet informations d’identification.
Il est possible que l’onglet informations d’identification ne soit pas visible dans votre tenant si votre application est publique. Pour en savoir plus sur les applications confidentielles et les applications publiques, consultez Applications confidentielles et publiques.

Méthodes d’authentification

Auth0 offre les façons suivantes pour que votre application puisse s’authentifier auprès du  :
  • Private Key  : Une méthode d’authentification asymétrique pour les applications confidentielles. Avec Private Key JWT, vous générez une paire de clés, publique et privée, à utiliser comme informations d’identification. Vous fournissez la clé publique et stockez la clé privée de manière sécurisée dans votre propre système, sans la partager avec Auth0. Vous utilisez la clé privée pour signer la request envoyée au serveur d’autorisation. Vous pouvez gérer les clés publiques ci-dessous dans la section Informations d’identification disponibles.
  •  : Une méthode d’authentification symétrique. Avec l’authentification par secret client, vous fournissez le secret client qu’Auth0 a attribué lors de la création de l’application. Vous pouvez afficher et copier le client_secret directement à partir de cette section.
    • secret client (Basic) : Utilisez Basic pour une application confidentielle qui utilise le schéma d’authentification HTTP BASIC pour envoyer un secret client.
    • secret client (Post) : Utilisez Post pour une application confidentielle qui utilise les paramètres du corps de la request pour envoyer un secret client.
Pour en savoir plus sur les méthodes d’authentification et les informations d’identification associées, consultez information d’identification de l’application.

Informations d’identification disponibles

Ajouter une nouvelle information d’identification : ajoute une nouvelle entrée à la liste si vous n’avez pas atteint le nombre maximal d’informations d’identification (2) pour l’application.
  • Nom : nom de l’information d’identification. Par exemple : 4096.
  • ID de clé : identifiant unique de l’information d’identification généré par Auth0. La même information d’identification ne peut pas être téléversée plus d’une fois.
  • Algorithme : algorithme sélectionné pour chaque information d’identification. Nous prenons en charge RS256, PS256 et RS384.
  • Expire le : datetime à partir duquel l’information d’identification n’est plus valide pour l’utilisation déclarée. L’information d’identification ne sera pas supprimée, mais elle ne pourra plus être utilisée. Ce paramètre peut être configuré dans l’interface utilisateur en activant la case à cocher Définir une date d’expiration explicite pour cette information d’identification.
Utilisez le menu latéral pour activer, désactiver ou supprimer des informations d’identification.

Renouveler le secret client

Vous devrez peut-être renouveler occasionnellement le secret client de votre application. Pour en savoir plus, consultez Renouveler les secrets clients.

En savoir plus