Skip to main content
Vous pouvez révoquer la clé de signature de l’application ou de l’API de votre tenant à l’aide du ou de la . La clé de signature sert à signer les , les , les assertions et les assertions envoyées à votre application ou à votre API. Pour en savoir plus, consultez Signing Keys.

Prérequis

  • Avant de pouvoir révoquer une clé de signature déjà utilisée, vous devez d’abord avoir effectué la rotation de la clé. Pour en savoir plus, consultez Faire pivoter les clés de signature, ou la section Faire pivoter et révoquer la clé de signature ci-dessous.
  • Assurez-vous d’avoir mis à jour votre application ou votre API avec la nouvelle clé avant de révoquer la clé précédente.
Vous ne pouvez pas réutiliser une clé de signature après sa révocation; assurez-vous donc de vraiment vouloir la révoquer.

Utiliser le Dashboard

Révoquer la clé de signature utilisée auparavant

  1. Accédez à Dashboard > Settings > Signing Keys.
  2. Dans la section List of Valid Keys, repérez la clé Previously Used, ouvrez le menu des options supplémentaires (), puis sélectionnez Revoke Key. La section List of Valid Keys répertorie la clé de signature actuellement utilisée par votre tenant, ainsi que la prochaine clé de signature qui sera attribuée si vous choisissez d’effectuer une rotation de vos clés de signature. Si vous avez déjà effectué une rotation de vos clés de signature, cette section répertorie également les clés utilisées auparavant. La section List of Revoked Keys répertorie les trois dernières clés révoquées de votre tenant.
  3. Sélectionnez Revoke pour confirmer.

Rotation et révocation de la clé de signature

  1. Accédez à Dashboard > Settings > Signing Keys.
  2. Dans la section Rotation Settings, repérez Rotate & Revoke Signing Key, puis sélectionnez Rotate & Revoke Key.
  3. Sélectionnez Rotate & Revoke pour confirmer.

Utiliser Management API

Vous pouvez uniquement révoquer la clé de signature utilisée précédemment.
  1. Pour obtenir la liste des clés de signature, faites une requête GET au point de terminaison Obtenir toutes les clés de signature d’application.
  2. Faites une requête PUT au point de terminaison Révoquer une clé de signature d’application par son Key ID. Assurez-vous de remplacer les valeurs de l’espace réservé {yourKeyId} et {yourMgmtApiAccessToken} par l’ID de votre clé de signature et votre jeton d’accès Management API, respectivement.

Pour en savoir plus