Skip to main content
​Auth0 introduit deux nouvelles scopes de la Management API pour les options de connexion : read:connections_options et update:connections_options. Nous déprécions également la possibilité d’accéder au champ options ou de le mettre à jour sans les scopes appropriées, ce qui entraîne les changements majeurs suivants :
  • Les réponses des points de terminaison Get All Connections et Get Connection by Id n’incluent pas le champ options, à moins que l’appelant ait la scope read:connections_options.
  • Les requêtes envoyées au point de terminaison Update a Connection échouent si le corps de la requête contient le champ options et que l’appelant n’a pas la scope update:connections_options. Les réponses réussies n’incluent pas le champ options, à moins que l’appelant ait la scope read:connections_options.
Pour continuer à utiliser le champ options, vous devez mettre à jour vos autorisations d’application afin d’inclure les nouvelles scopes. Suivez les étapes ci-dessous pour déterminer si votre tenant et vos intégrations sont touchés, migrer vers les scopes propres aux options, puis vous désabonner du comportement déprécié.

Identifier les tenants concernés

Utilisez Auth0 Dashboard pour vérifier si un tenant est autorisé à accéder aux options de connexion sans les nouveaux scopes et s’il nécessite une migration.
  1. Accédez à Auth0 Dashboard > Paramètres du tenant > Avancé.
  2. Faites défiler jusqu’à la section Migrations.
  3. Repérez la bascule Allow Connections Management without Options Scopes : A. Si la bascule est activée, votre tenant peut toujours accéder aux options de connexion sans les nouveaux scopes, et vous devez effectuer la migration avant la date limite. B. Si la bascule est absente ou désactivée, aucune autre action n’est nécessaire.

Identifier les intégrations touchées

Consultez les journaux depnote du tenant pour déterminer quelles applications et intégrations utilisent les points de terminaison concernés. L’exemple de requête suivant montre comment interroger les journaux depnote du tenant associés à cette dépréciation :
Pour en savoir plus, consultez Syntaxe des requêtes de recherche dans les journaux. Une fois que vous avez obtenu les résultats de la requête, examinez le champ client_id pour déterminer quelles applications pourraient être touchées. En raison de la nature des changements, la présence d’un avis de dépréciation pour une application cliente précise ne signifie pas nécessairement que l’application est touchée. ​Si le champ client_id est vide, cela signifie que la requête vers le point de terminaison touché provenait d’une extension. Plusieurs extensions Auth0 peuvent générer des journaux du tenant avec des avis de dépréciation qui sont en fait des faux positifs. Une fois les étapes propres aux extensions de la section Mettre à jour les extensions terminées, vous pouvez ignorer les avis de dépréciation dont l’identifiant client est vide.

Mettre à jour les autorisations d’application

Pour les applications qui récupèrent ou mettent à jour le champ options à l’aide des points de terminaison concernés, mettez à jour leurs autorisations de la Management API afin d’inclure les scopes nécessaires.
  1. Accédez à Auth0 Dashboard > Applications > APIs.
  2. Sélectionnez l’Auth0 Management API, puis l’onglet Machine to Machine Applications.
  3. À côté de l’application à mettre à jour, sélectionnez l’icône de flèche vers le bas pour déplier la section.
  4. Dans la section Permissions, recherchez “connections_options”. Activez l’un ou l’autre des deux nouveaux scopes, ou les deux. Ensuite, choisissez Update pour enregistrer vos modifications.
    Mettre à jour les permissions de la Management API

Mettre à jour les extensions

Mettez à jour l’extension Delegated Administration Dashboard vers la version la plus récente. Cette mise à jour est nécessaire, car l’extension doit avoir accès au champ des options de connexion pour fonctionner correctement. Si vous utilisez cette extension, assurez-vous de la mettre à jour pour qu’elle continue de fonctionner correctement.

Désactivation (finaliser la migration)

Une fois que vos intégrations ne dépendent plus du comportement obsolète, nous vous recommandons de configurer votre tenant pour refuser explicitement la gestion des connexions sans scopes d’options. Vous pourrez ainsi choisir exactement quand votre tenant adoptera le nouveau comportement, ce qui vous donnera davantage de contrôle sur votre processus de migration.
  1. Accédez à Auth0 Dashboard > Paramètres du tenant > Avancé.
  2. Dans la section Migrations, désactivez la bascule Allow Connections Management without Options Scopes.
Si vous rencontrez des problèmes, vous pouvez réactiver temporairement cette même bascule pour rétablir le comportement précédent pendant que vous corrigez le problème.