read:connections_options et update:connections_options.
Nous déprécions également la possibilité d’accéder au champ options ou de le mettre à jour sans les scopes appropriées, ce qui entraîne les changements majeurs suivants :
- Les réponses des points de terminaison Get All Connections et Get Connection by Id n’incluent pas le champ
options, à moins que l’appelant ait la scoperead:connections_options. - Les requêtes envoyées au point de terminaison Update a Connection échouent si le corps de la requête contient le champ
optionset que l’appelant n’a pas la scopeupdate:connections_options. Les réponses réussies n’incluent pas le champoptions, à moins que l’appelant ait la scoperead:connections_options.
options, vous devez mettre à jour vos autorisations d’application afin d’inclure les nouvelles scopes. Suivez les étapes ci-dessous pour déterminer si votre tenant et vos intégrations sont touchés, migrer vers les scopes propres aux options, puis vous désabonner du comportement déprécié.
Identifier les tenants concernés
- Accédez à Auth0 Dashboard > Paramètres du tenant > Avancé.
- Faites défiler jusqu’à la section Migrations.
- Repérez la bascule Allow Connections Management without Options Scopes : A. Si la bascule est activée, votre tenant peut toujours accéder aux options de connexion sans les nouveaux scopes, et vous devez effectuer la migration avant la date limite. B. Si la bascule est absente ou désactivée, aucune autre action n’est nécessaire.
Identifier les intégrations touchées
depnote du tenant pour déterminer quelles applications et intégrations utilisent les points de terminaison concernés. L’exemple de requête suivant montre comment interroger les journaux depnote du tenant associés à cette dépréciation :
client_id pour déterminer quelles applications pourraient être touchées. En raison de la nature des changements, la présence d’un avis de dépréciation pour une application cliente précise ne signifie pas nécessairement que l’application est touchée.
Si le champ client_id est vide, cela signifie que la requête vers le point de terminaison touché provenait d’une extension. Plusieurs extensions Auth0 peuvent générer des journaux du tenant avec des avis de dépréciation qui sont en fait des faux positifs. Une fois les étapes propres aux extensions de la section Mettre à jour les extensions terminées, vous pouvez ignorer les avis de dépréciation dont l’identifiant client est vide.
Mettre à jour les autorisations d’application
options à l’aide des points de terminaison concernés, mettez à jour leurs autorisations de la Management API afin d’inclure les scopes nécessaires.
- Accédez à Auth0 Dashboard > Applications > APIs.
- Sélectionnez l’Auth0 Management API, puis l’onglet Machine to Machine Applications.
- À côté de l’application à mettre à jour, sélectionnez l’icône de flèche vers le bas pour déplier la section.
- Dans la section Permissions, recherchez
“connections_options”. Activez l’un ou l’autre des deux nouveaux scopes, ou les deux. Ensuite, choisissez Update pour enregistrer vos modifications.
Mettre à jour les extensions
Désactivation (finaliser la migration)
- Accédez à Auth0 Dashboard > Paramètres du tenant > Avancé.
- Dans la section Migrations, désactivez la bascule Allow Connections Management without Options Scopes.