Skip to main content
En plus d’adopter des pratiques exemplaires en matière de gestion des changements et d’assurance qualité, les clients qui réussissent intégreront aussi la gestion des ressources Auth0 à un processus de déploiement automatisé. Comme il est indiqué dans la section Architecture, sous SDLC support, vous voudrez vous assurer de configurer des tenants Auth0 distincts pour les environnements de développement, de test et de production, et que cette configuration soit presque identique d’un tenant à l’autre. L’automatisation du déploiement aide à garantir cette cohérence, de sorte que le tenant de chaque environnement soit configuré de la même façon et que les bogues causés par des écarts de configuration entre les environnements soient moins susceptibles de se produire.

Pratique exemplaire

Quelle que soit la façon dont vous configurez l’automatisation du déploiement, nous vous recommandons d’effectuer des tests unitaires de vos Rules, custom DB scripts et Hooks avant le déploiement, puis d’exécuter également des tests d’intégration sur votre tenant après le déploiement. Pour en savoir plus à ce sujet, consultez les directives d’Assurance qualité.
Auth0 prend en charge différentes approches d’automatisation du déploiement, et chacune peut être utilisée conjointement avec l’autre au besoin :
  • Les outils Auth0 Deploy CLI fournissent un script facile à utiliser qui peut vous aider à vous intégrer à votre pipeline existant d’intégration continue et de déploiement continu (CI/CD).
  • Si vous ne pouvez pas vous intégrer directement à un pipeline CI/CD, ou si pour une raison quelconque vous n’en avez pas, les Source Control Extensions d’Auth0 peuvent fournir un processus d’automatisation de base facile à configurer et nécessitant très peu d’entretien.
Notez que le Deploy CLI Tool et les source control extensions peuvent entraîner des changements destructifs; les modifications manuelles effectuées directement dans le Dashboard entre des déploiements automatisés pourraient être perdues ! Pour cette raison, si l’un ou l’autre est utilisé, toutes les modifications devraient être déployées à partir du sous-système de contrôle de code source référencé par les outils, et non effectuées manuellement.
Chaque environnement peut aussi nécessiter une configuration propre à cet environnement — les et les seront différents d’un tenant Auth0 à l’autre, par exemple — vous voudrez donc disposer d’un moyen d’y faire référence de manière dynamique plutôt que d’utiliser des valeurs codées en dur. Auth0 prend en charge la gestion des renseignements de configuration propres à l’environnement au moyen de l’une des deux approches suivantes :

Variables propres au tenant

Auth0 vous permet de configurer des variables accessibles depuis l’extensibilité personnalisée; on peut les considérer comme des variables d’environnement pour votre tenant Auth0. Au lieu d’encoder en dur des références qui changent lorsque le code passe d’un environnement de développement, de test ou de production à un autre, vous pouvez utiliser un nom de variable configuré dans le tenant et référencé par le code d’extensibilité personnalisée. Il est ainsi plus facile d’utiliser le même code personnalisé, sans modification, dans différents tenants, puisque le code peut référencer des variables qui seront remplies avec des valeurs propres au tenant au moment de l’exécution :
  • Pour utiliser des variables dans Actions, consultez Write Your First Action pour apprendre à configurer des secrets dans l’éditeur
  • Pour utiliser des variables dans Rules, voyez comment configurer des valeurs
  • Pour utiliser des variables dans Hooks, voyez comment configurer des secrets dans l’éditeur
  • Pour utiliser des variables dans Custom DB Scripts, consultez les paramètres de configuration

Pratique exemplaire

Il est recommandé d’utiliser des variables pour stocker les valeurs propres au tenant, ainsi que tout secret sensible qui ne devrait pas être exposé dans votre code personnalisé. Si votre code personnalisé est déployé sur GitHub/GitLab/Bitbucket/VSTS, l’utilisation d’une variable propre au tenant permet d’éviter l’exposition de valeurs sensibles dans votre dépôt.

Guide de planification de projet

Nous offrons un guide de planification au format PDF que vous pouvez télécharger et consulter pour en savoir plus sur les stratégies que nous recommandons. Guide de planification de projet B2C IAM