En los siguientes ejemplos se especifica $management_access_token, o un token de acceso de Management API. Debe reemplazarse por un token de acceso que contenga al menos los siguientes alcances:
create:custom_domainsread:custom_domainscreate:clientsupdate:clientsupdate:client_credentialsupdate:client_keysupdate:tenant_settings
Crear un dominio personalizado
type en self_managed_certs en la solicitud POST:
Actualizar un dominio personalizado existente
type de un dominio personalizado existente.
Solo los dominios personalizados con el tipo
self_managed_certs pueden utilizarse para mTLS. Actualmente, Auth0 no admite el tipo auth0_managed_certs para mTLS.Verifica el dominio personalizado
status para consultar su estado de verificación. Una vez completada la verificación, el dominio personalizado puede tardar hasta 10 minutos en empezar a aceptar solicitudes.
Cuando Auth0 verifica el dominio personalizado por primera vez, la respuesta incluye cname_api_key, que necesita para configurar su proxy perimetral o inverso. Esta clave debe mantenerse en secreto y se utiliza para validar las solicitudes reenviadas.
Para obtener más información, consulte la documentación de la API Verify a custom domain.
Habilitar alias de endpoints mTLS
/authorize. Por ello, los clientes que admiten tráfico mTLS y no mTLS en dominios distintos deben habilitar alias de endpoints mTLS.
Los alias de endpoints mTLS indican que los clientes deben enviar el tráfico mTLS a los endpoints especificados en la propiedad mtls_endpoint_aliases del documento de descubrimiento de OIDC. Los clientes enviarán el tráfico no mTLS a los endpoints normales. Para obtener más información sobre la propiedad mtls_endpoint_aliases, consulte Llamar al servidor de recursos.
Puede habilitar alias de endpoints mTLS con el y la .
- Auth0 Dashboard
- Management API
Para habilitar alias de endpoints mTLS mediante Auth0 Dashboard:
- Vaya a Auth0 Dashboard y seleccione Settings en el menú lateral.
- En Tenant Settings, seleccione la pestaña Advanced.
- Busque Allow mTLS Endpoint Aliases y actívela. Esto enruta el tráfico mTLS a un endpoint llamado
mtls.<your custom domain>.