Skip to main content
Avant d’enregistrer des API dans l’Auth0 Dashboard, une API existe déjà : l’Auth0 Management API. Pour en savoir plus sur les fonctionnalités de la Management API et les points de terminaison offerts, consultez Management API.
  1. Accédez à Dashboard > Applications > APIs, puis sélectionnez + Create API.
  2. Saisissez les renseignements suivants pour votre API, puis cliquez sur Create :
  3. Apportez à votre API les changements d’implémentation décrits dans le Quickstart. Ces changements consistent à choisir une bibliothèque JWT dans une liste prédéfinie et à la configurer pour valider les jetons d’accès dans votre API.
    Dashboard - Applications - APIs - Quickstart
    Si vous créez une API personnalisée et que vous avez aussi des applications Single-Page ou Native dans votre tenant, vous devez activer RBAC pour éviter que des utilisateurs connectés à ces applications génèrent un jeton d’accès pour votre API sans tenir compte des scopes. Pour savoir comment activer RBAC pour votre API, consultez Enable Role-Based Access Control for APIs.
Les autres vues offertes dans le Dashboard pour votre API sont :
  • Settings : Répertorie les paramètres de votre API. Certains peuvent être modifiés. Vous pouvez y changer la durée d’expiration du jeton et activer l’accès hors ligne (ainsi, Auth0 permettra à vos applications de demander des pour cette API).
  • Scopes : Définissez les scopes de cette API en indiquant un nom et une description.
  • Machine to Machine Applications : Répertorie toutes les applications pour lesquelles l’autorisation Client Credentials est activée. Par défaut, cette autorisation est activée pour les applications Web régulières et les applications machine-to-machine. Vous pouvez autoriser n’importe laquelle de ces applications à demander des pour votre API. Au besoin, vous pouvez sélectionner un sous-ensemble des scopes définis pour limiter l’accès de l’application autorisée.
  • Test : Exécutez un exemple de flux client credentials avec n’importe laquelle de vos applications autorisées pour vérifier que tout fonctionne comme prévu.

En savoir plus