Adresses IP d’Auth0 pour les listes d’autorisation
Répertorie les adresses IP d’Auth0 à utiliser dans les listes d’autorisation pour le trafic entrant protégé par un pare-feu.
Si vous avez du code personnalisé qui s’exécute dans Auth0 et communique avec un service à l’intérieur de votre réseau, ou si vous avez configuré un fournisseur SMTP sur site dans Auth0, vous devrez peut-être configurer votre pare-feu pour autoriser le trafic entrant provenant d’Auth0.Les fonctionnalités pouvant exiger que vous autorisiez le trafic entrant provenant d’Auth0 comprennent :
Les adresses IP peuvent changer. En cas de changement d’adresse IP, Auth0 envoie des notifications plusieurs mois avant que les changements n’entrent en vigueur. Les listes sont à jour au moment de la rédaction.
Lorsque Auth0 effectue des appels sortants, les adresses IP sont statiques. Auth0 convertit les adresses IP internes en l’une des options affichées lorsqu’il communique au moyen de la NAT.
La liste lisible par machine contient les propriétés suivantes :
Propriété
Type de données
Description
last_updated_at
timestamp (ISO8601)
Indique la date de la dernière mise à jour de la liste.
regions
objet
Ensemble des régions de tenant Auth0. Chaque objet de région de tenant contient la propriété suivante : * ipv4_cidrs : tableau de chaînes de caractères Liste des plages CIDR IPv4 pour la région donnée.
changelog
tableau d’objets
Historique de tous les ajouts et suppressions de plages CIDR IP. Chaque objet contient les propriétés suivantes : * date : String. Horodatage au format AAAA-MM-JJ. * region : String. Région Auth0 concernée. * action : String. Action effectuée. Les valeurs possibles sont : add, remove. * ipv4_cidrs : tableau de chaînes de caractères Liste des plages CIDR concernées.
Vous pouvez détecter par programmation les changements apportés à la liste lisible par machine en vous basant sur la propriété last_updated_at ou sur la réponse d’Auth0 à une requête HTTP conditionnelle. Auth0 met cette liste à jour avant qu’il y ait la moindre incidence fonctionnelle sur les tenants existants. Planifiez une vérification automatisée hebdomadaire pour surveiller les changements et maintenir des configurations de pare-feu adéquates.Si vous envoyez une requête HTTP conditionnelle, vous pouvez utiliser l’en-tête If-None-Match ou If-Modified-Since. Si la liste a été modifiée, Auth0 renvoie une réponse HTTP 200 (OK) avec la liste mise à jour dans le corps de la réponse. Sinon, Auth0 renvoie une réponse 304 (Not Modified) sans corps.
Pour en savoir plus sur les requêtes HTTP conditionnelles, consultez RFC 9110 : HTTP Semantics on RFC Editor.
Pour les tenants Private Cloud, les adresses IP que vous devez autoriser dans votre pare-feu sont propres à l’environnement du tenant. Auth0 peut recevoir les adresses IP privées de votre tenant si vous activez des fonctionnalités comme Tenant Logs, , Custom Databases et les Actions qui s’y appuient.Ces adresses IP sont appelées adresses IP de sortie principales et figurent dans les données de configuration de l’environnement accessibles dans l’Auth0 Support Center.
Les adresses IP associées aux appels entrants vers Auth0 peuvent varier, puisqu’il n’y a pas d’adresses IP fixes sur les répartiteurs de charge. Dans ce cas, les règles de pare-feu doivent s’appuyer sur le nom du service (par exemple : <YOUR_TENANT>.<YOUR_REGION>.auth0.com).Si votre abonnement Auth0 vous permet de configurer un autogéré, vous pouvez le configurer avec une adresse IP statique. Les domaines personnalisés autogérés vous donnent le contrôle du point d’entrée réseau et vous permettent de vous assurer que l’adresse IP est fixe. Pour en savoir plus sur les forfaits, consultez Auth0 Pricing.