Aprende a revocar la clave de firma de la aplicación de tu inquilino usando el Auth0 Dashboard o la Management API.
Puede revocar la clave de firma de la aplicación o API de su inquilino mediante el o la . La clave de firma se utiliza para firmar , , aserciones de y aserciones de enviadas a su aplicación o API. Para obtener más información, consulte Claves de firma.
Antes de poder revocar una clave de firma usada anteriormente, primero debe haber rotado la clave. Para obtener más información, lea Rotar claves de firma o consulte la sección Rotar y revocar la clave de firma a continuación.
Asegúrese de haber actualizado su aplicación o API con la nueva clave antes de revocar la clave anterior.
No puede reutilizar una clave de firma después de revocarla, así que asegúrese de que realmente desea hacerlo.
En la sección List of Valid Keys, ubique la clave Previously Used, seleccione el menú de más opciones (…) y luego Revoke Key.
La sección List of Valid Keys muestra la clave de firma actual que usa su inquilino, además de la siguiente clave de firma que se asignará si decide rotar sus claves de firma. Si ya ha rotado claves de firma anteriormente, esta sección también muestra las claves usadas previamente.
La sección List of Revoked Keys muestra las últimas tres claves revocadas de su inquilino.
Haga una solicitud PUT al endpoint Revoke an Application Signing Key by its Key ID. Asegúrese de reemplazar los valores de marcador de posición {yourKeyId} y {yourMgmtApiAccessToken} por el ID de su clave de firma y el token de acceso de Management API, respectivamente.
Valor
Descripción
YOUR_KEY_ID
ID de la clave de firma que se va a revocar. Para obtener información sobre cómo encontrar el ID de tu clave de firma, consulta Locate JSON Web Key Sets.