Skip to main content
Cette méthode d’obtention de jetons d’accès est réservée aux tests. N’obtenez pas manuellement de jetons à longue durée de vie et ne les utilisez pas dans vos applications, car cela annule les avantages de sécurité qu’offrent les jetons.
La première fois que vous obtenez un jeton de test pour la , c’est lorsque vous terminez la configuration dans le . Vous n’aurez pas à le refaire, sauf si vous créez un nouveau tenant. Nous vous recommandons de créer un jeton de test uniquement pour autoriser l’accès à la Management API, plutôt que d’en réutiliser un autre que vous avez peut-être déjà.

Prérequis

Obtenir des jetons d’accès manuellement

  1. Dans votre Auth0 Dashboard, accédez à Applications > APIs > Auth0 Management API. Sélectionnez l’onglet API Explorer et repérez un jeton généré automatiquement dans la section Token.
  2. Sélectionnez l’icône Copy à droite du jeton. Vous pouvez maintenant effectuer des requêtes autorisées à la Management API à l’aide de ce jeton.
    APIs - Jetons d’accès à la Management API - Test - Copier le jeton
  3. Vous pouvez aussi définir la durée d’expiration. Par défaut, le jeton a une durée d’expiration de 86400 secondes, soit 24 heures. Après cette période, le jeton expire et ne peut plus être utilisé. Pour modifier la durée d’expiration, mettez à jour Token Expiration (Seconds) et cliquez sur Update & Regenerate Token.
Ces jetons ne peuvent pas être révoqués, donc les longues durées d’expiration ne sont pas recommandées. Nous vous recommandons plutôt d’utiliser de courtes durées d’expiration et d’en émettre un nouveau chaque fois que vous en avez besoin. Vous pouvez vérifier l’expiration en utilisant jwt.io pour décoder le jeton.

Utiliser des jetons d’accès pour les tests

Vous pouvez utiliser le que vous venez de créer pour faire des tests en envoyant manuellement une requête à un point de terminaison à l’aide du Management API Explorer.
  1. Accédez au Management API Explorer, puis sélectionnez le bouton Set API Token.
  2. Remplissez le champ API Token. Des renseignements supplémentaires s’affichent alors dans la fenêtre contextuelle, comme les scopes accordés à l’application.
  3. Sélectionnez Set Token pour enregistrer votre jeton et fermer la fenêtre contextuelle. Notez que le bouton Set API Token affiche maintenant Authorized.
  4. Pour commencer les tests, accédez au point de terminaison que vous souhaitez appeler et saisissez les paramètres obligatoires ou facultatifs dans les champs à droite. Sélectionnez ensuite Test Endpoint.

Pour en savoir plus