Obtenir des jetons d’accès à la Management API pour les tests
Apprenez à obtenir manuellement un jeton d’accès à des fins de test.
Cette méthode d’obtention de jetons d’accès est réservée aux tests. N’obtenez pas manuellement de jetons à longue durée de vie et ne les utilisez pas dans vos applications, car cela annule les avantages de sécurité qu’offrent les jetons.
La première fois que vous obtenez un jeton de test pour la , c’est lorsque vous terminez la configuration dans le . Vous n’aurez pas à le refaire, sauf si vous créez un nouveau tenant. Nous vous recommandons de créer un jeton de test uniquement pour autoriser l’accès à la Management API, plutôt que d’en réutiliser un autre que vous avez peut-être déjà.
Dans votre Auth0 Dashboard, accédez à Applications > APIs >Auth0 Management API. Sélectionnez l’onglet API Explorer et repérez un jeton généré automatiquement dans la section Token.
Sélectionnez l’icône Copy à droite du jeton. Vous pouvez maintenant effectuer des requêtes autorisées à la Management API à l’aide de ce jeton.
Vous pouvez aussi définir la durée d’expiration. Par défaut, le jeton a une durée d’expiration de 86400 secondes, soit 24 heures. Après cette période, le jeton expire et ne peut plus être utilisé. Pour modifier la durée d’expiration, mettez à jour Token Expiration (Seconds) et cliquez sur Update & Regenerate Token.
Ces jetons ne peuvent pas être révoqués, donc les longues durées d’expiration ne sont pas recommandées. Nous vous recommandons plutôt d’utiliser de courtes durées d’expiration et d’en émettre un nouveau chaque fois que vous en avez besoin. Vous pouvez vérifier l’expiration en utilisant jwt.io pour décoder le jeton.
Vous pouvez utiliser le que vous venez de créer pour faire des tests en envoyant manuellement une requête à un point de terminaison à l’aide du Management API Explorer.
Remplissez le champ API Token. Des renseignements supplémentaires s’affichent alors dans la fenêtre contextuelle, comme les scopes accordés à l’application.
Sélectionnez Set Token pour enregistrer votre jeton et fermer la fenêtre contextuelle. Notez que le bouton Set API Token affiche maintenant Authorized.
Pour commencer les tests, accédez au point de terminaison que vous souhaitez appeler et saisissez les paramètres obligatoires ou facultatifs dans les champs à droite. Sélectionnez ensuite Test Endpoint.