Skip to main content
Dans la plupart des cas, l’authentification des utilisateurs par Auth0 nécessite une connexion Internet. Cependant, vous pouvez quand même développer et tester localement des applications qui utilisent Auth0. Dans certains cas, vous n’aurez peut-être même pas besoin d’une connexion Internet. Pour savoir comment structurer vos environnements de développement, de test et de production lorsque vous utilisez Auth0, consultez Configurer plusieurs environnements.

Utiliser des JSON Web Tokens avec des applications côté client

Comme les JSON Web Tokens (JWTs) sont sans état (c’est-à-dire que l’application qui les consomme ne tient compte que de leur contenu, et non de leurs états antérieurs), c’est l’un des scénarios les plus faciles à tester localement. Vous pouvez obtenir des pour vos tests à l’aide de l’une des méthodes suivantes :
  1. Créez un utilisateur test pour une connexion de base de données, puis connectez cet utilisateur par programmation. Essentiellement, vous utilisez le Resource Owner Password Flow. Pour obtenir des instructions détaillées de mise en œuvre, consultez Call Your API Using the Resource Owner Password Flow.
  2. Utilisez un bot de navigateur pour simuler un utilisateur, se connecter et récupérer un JWT.

Utiliser des sessions avec des applications côté serveur

À moins que votre application côté serveur ne permette de créer des sessions factices à des fins de test, vous devrez disposer d’un moyen de vous connecter manuellement via Auth0. Pour un aperçu général de la façon de procéder, consultez Flux du code d’autorisation. Pour des instructions détaillées de mise en œuvre, consultez notre tutoriel Ajouter une connexion à l’aide du flux du code d’autorisation.

Utiliser des domaines locaux avec Auth0

Si vous développez votre application localement, vous pouvez utiliser localhost et d’autres domaines auxquels Auth0 n’a pas accès (comme ceux d’un intranet) comme URL de rappel. Par exemple, pendant le développement, vous pourriez utiliser http://localhost:3000/callback comme URL de rappel.
  1. Accédez à Auth0 Dashboard > Applications > Applications, puis cliquez sur l’application.
  2. Ajoutez l’URL à la liste Allowed Callback URLs.
Comme le principal protocole d’identité d’Auth0 est OpenID Connect (OIDC), Auth0 n’a jamais besoin de communiquer directement avec le serveur de votre application. Auth0 redirige plutôt les utilisateurs vers le ou les endpoints de votre application avec les informations requises dans une chaîne de requête ou un fragment de hachage.

Rediriger les courriels à des fins de test

Si vous voulez tester votre application locale sans que les courriels (création, validation, etc.) soient envoyés à l’adresse courriel réelle des utilisateurs que votre application crée ou valide, Auth0 recommande d’utiliser un custom email provider. Par exemple, un service comme Mailtrap ou votre propre implémentation de serveur SMTP personnalisé peut appliquer la logique nécessaire pour intercepter les courriels. Ainsi, les utilisateurs ne reçoivent pas de courriels, mais vous pouvez y accéder pour la validation et le dépannage. Pour en savoir plus, consultez Configurer le serveur de courriel SMTP de test. Auth0 n’autorise pas certains domaines « faux » couramment utilisés pendant les tests. Utilisez de vraies adresses courriel pour éviter les interruptions ou les erreurs.