Skip to main content
À compter du 9 juin 2022 dans le Public Cloud et du 9 septembre 2022 dans le Private Cloud, Auth0 ajoute une couche de validation à l’Authentication API. Si Auth0 a détecté que les appels de vos applications à l’Authentication API pourraient être touchés par ce changement, nous avons ajouté des avis de dépréciation dans les journaux du tenant ainsi qu’un indicateur de migration pour vous aider à vous y préparer.

Points de terminaison concernés

À compter du 9 juin 2022 dans le Public Cloud et du 9 septembre 2022 dans le Private Cloud, tous les appels aux points de terminaison de l’Authentication API ci-dessous qui ne sont pas validés correctement seront rejetés. Auth0 vous recommande de prendre les mesures nécessaires pour migrer l’URL de domaine de votre application ou l’identifiant de votre appel d’API dans le même tenant bien avant cette date. Les points de terminaison concernés sont :
  • /oauth/token
  • /co/authenticate
  • /userinfo
  • /login
  • /oauth/revoke
  • /mfa/challenge
  • /p/<connection-type>/<ticket> (point de terminaison de provisionnement de connexion d’entreprise)

Consulter les journaux du tenant

Commencez par vérifier les journaux de votre tenant pour voir s’il contient des avis de dépréciation et déterminer si vous devez migrer votre application.
  1. Accédez à Dashboard > Monitoring > Logs.
    1. Recherchez dans les journaux type:depnote AND description:ignore*request*host*header* pour trouver l’avis de dépréciation indiquant quelles applications sont touchées et doivent être migrées. L’entrée de journal comprend l’ID de toute application touchée ainsi que le message suivant : Ignore request Host header: This feature is being deprecated. Please see https://auth0.com/docs/product-lifecycle/deprecations-and-migrations``/tenant-hostname-migration.
    2. Repérez la section Details > Raw du journal. Vous pourrez y identifier le client_id de l’application à mettre à jour, ou le connection_id dans le cas d’un point de terminaison de provisionnement.
      Vérifiez aussi le champ tenant_from_host. Ce champ contient le tenant Auth0 identifié à partir du domaine reçu dans vos appels d’API.
  2. Modifiez toutes les applications concernées.
    1. Si le tenant et le tenant de domaine ne correspondent pas, vous devez modifier les identifiants envoyés ou l’URL de domaine, ainsi que les autres paramètres de requête mal configurés.
    2. Le tenant de domaine doit correspondre au tenant associé au client_id ou au connection_id.
Une fois la migration de tous les tenants concernés terminée, les journaux du tenant n’afficheront plus d’avis de dépréciation associés à cette migration.

Vérifier la migration

Une fois vos applications migrées et les noms d’hôte non validés configurés, vérifiez vos changements en désactivant le comportement obsolète au moment de votre choix, avant le 9 juin 2022 ou le 9 septembre 2022.
  1. Accédez à Dashboard > Tenant Settings > Advanced > Migrations.
  2. Désactivez la bascule Ignore request Host header. Sa désactivation applique la validation à votre tenant et termine la migration.
Si la validation du nom d’hôte ne fonctionne pas comme prévu après la désactivation de cette bascule, vous recevrez une erreur 4xx indiquant que le tenant du domaine et le tenant associé au client_id ou au connection_id ne correspondent pas. Une fois toutes les migrations d’application effectuées avec succès et confirmées dans les environnements de production, vous pourrez désactiver définitivement le commutateur afin que les fonctionnalités obsolètes ne puissent plus être utilisées. Après le 9 juin 2022 dans le Public Cloud et le 9 septembre 2022 dans le Private Cloud, Auth0 appliquera la validation du nom d’hôte et le commutateur correspondant sera retiré des paramètres de votre tenant.