Aprende a rotar el secreto del cliente de una aplicación mediante el Dashboard de Auth0 o la Management API.
Puede cambiar el de una aplicación mediante el o la Auth0 . Cuando rote un Secreto del cliente, debe actualizar todas las aplicaciones autorizadas con el nuevo valor.
Los secretos del cliente no deben almacenarse en aplicaciones cliente públicas. Para obtener más información, consulte Aplicaciones confidenciales y públicas.
Los secretos nuevos pueden tardar hasta treinta segundos en estar disponibles durante la rotación. Para minimizar el tiempo de inactividad, le sugerimos almacenar el nuevo secreto del cliente en la configuración del código o del sistema de su aplicación como respaldo del secreto anterior. De este modo, si una solicitud de la aplicación cliente no funciona con el secreto anterior, su aplicación usará el nuevo secreto.Los secretos pueden almacenarse en una lista (o una estructura similar) hasta que ya no sean necesarios. Cuando tenga la certeza de que un secreto antiguo ha quedado obsoleto, puede eliminar su valor del código de su aplicación.
Llame al endpoint Rotate a client secret de la Management API. Reemplace los marcadores de posición {yourClientId} y MGMT_API_ACCESS_TOKEN por su ID de cliente y su token de acceso de la Management API, respectivamente.
Puede usar el endpoint Update a client de la Management API para establecer manualmente un Secreto del cliente, en lugar de solicitar la rotación a un secreto generado automáticamente. La aplicación se configura con el secreto futuro como respaldo antes de que se realice la rotación.