- Contrôles de sécurité renforcés : Auth0 applique des contrôles de sécurité renforcés aux applications tierces afin de garantir que les applications externes ne puissent accéder qu’aux ressources que vous autorisez explicitement. Les fonctionnalités destinées aux cas d’utilisation des applications propriétaires ne sont pas offertes.
- Consentement de l’utilisateur : Auth0 exige toujours le consentement de l’utilisateur lorsqu’une application tierce demande l’accès à des API. Il n’est pas possible d’ignorer le consentement.
- Connexions : Les applications tierces ne peuvent authentifier les utilisateurs qu’au moyen de connexions au niveau du domaine. Pour en savoir plus, consultez Promouvoir les connexions au niveau du domaine.
- Organisations : Les applications tierces prennent en charge les Organisations pour les parcours utilisateur et l’accès machine à machine. Les parcours utilisateur exigent que l’organisation y adhère. Pour en savoir plus, consultez Configurer l’accès aux Organisations.
Cas d’utilisation
- Intégrations partenaires : Des partenaires externes créent des applications qui appellent vos API au nom de l’utilisateur. Par exemple, un fournisseur de CRM s’intègre à votre plateforme afin que des clients communs puissent synchroniser des données entre les deux produits.
- Agents IA et clients MCP : Des outils propulsés par l’IA, comme Claude Code, VS Code avec Copilot ou des serveurs MCP personnalisés, se connectent à vos API pour effectuer des actions au nom de l’utilisateur. Pour en savoir plus, consultez Auth for MCP.
- Écosystèmes de développeurs : Vous exposez des API pour permettre à des développeurs externes de créer des applications sur votre plateforme, au moyen d’un portail pour développeurs, d’une marketplace ou de la Dynamic Client Registration.
- Cross App Access (XAA) : Une application destinée aux effectifs, dans le tenant d’une autre organisation, accède à vos API au moyen d’une relation de confiance, où l’application requérante est modélisée comme une application tierce dans votre tenant. Pour en savoir plus, consultez Cross App Access.
Types de clients pris en charge
Types d’autorisation pris en charge
authorization_codeavec PKCE obligatoirerefresh_tokenclient_credentials(clients confidentiels seulement)