private_key_jwt 認証方法に関連付けたうえで、古いまたは未使用の資格情報を削除する必要があります。
現在、1 つのアプリケーションに保存できる資格情報は同時に 2 つまでです。新しい資格情報を繰り返しローテーションするには、未使用の資格情報を削除する必要があります。
- Auth0 Dashboard を使用
- Management API を使用
Auth0 Dashboard でアプリケーションの資格情報をローテーションするには、次の手順を実行します。
- Auth0 Dashboard > アプリケーション > アプリケーション に移動し、更新するアプリケーションを選択します。
- Credentials タブに切り替えます。
- 利用可能な資格情報 セクションで、Add New Key を選択します。
- 新しい資格情報の名前、PEM 形式の公開鍵、新しい資格情報で使用するアルゴリズムを設定します。
- Add Credential を選択します。
- 新しい資格情報を有効化するには、その資格情報のメニューを開き、Enable for Private Key JWT use を選択します。
-
アプリケーションが新しい資格情報を使用するよう更新できたら、元の資格情報を無効化します。
- Disable for Private Key JWT Use を選択します。
- 無効化したら、資格情報のメニューに戻り、Delete Credential を選択します。