Aprenda a auditar el acceso M2M para una aplicación.
El acceso de máquina a máquina a organizaciones se puede conceder asociando directamente un client grant a una organización o permitiendo el acceso a cualquier organización en la configuración del client grant. Ambos escenarios se pueden auditar desde el o la , donde puede ver o recuperar una lista de client grants asociados a una organización para una aplicación. Para obtener más información sobre cómo funcionan los permisos de acceso M2M a organizaciones, consulte Configure su aplicación para el acceso M2M y Autorice el acceso M2M.
Usa el Auth0 Dashboard y la Management API para auditar el acceso M2M de los client grants asociados directamente a una organización.
Auth0 Dashboard
Management API
Para ver en el Auth0 Dashboard los client grants de aplicaciones autorizados para una organización específica:
Ve a Organizaciones y elige la organización que quieres inspeccionar.
Selecciona la pestaña Acceso de máquina a máquina. Obtendrás una lista paginada de todas las aplicaciones que pueden acceder a una API para esta organización mediante asociación directa.
Elige una aplicación para revisar las API autorizadas que aparecen para esa aplicación.
Los client grants asociados a una organización se pueden recuperar mediante el endpoint de la API Organization Client Grants:Como alternativa, si quieres recuperar información sobre las aplicaciones que pueden acceder al menos a una de las API de una organización, puedes usar el parámetro de consulta q en el endpoint de la API Get Clients con el término de búsqueda client_grant.organization_id:{organization_id}. Usa la sintaxis de Lucene, similar a la Sintaxis de consulta de búsqueda de usuarios.
Utiliza el Auth0 Dashboard y la Management API para auditar el acceso M2M de las aplicaciones que tienen acceso concedido a cualquier organización.
Auth0 Dashboard
Management API
Ve a Organizaciones.
Selecciona la pestaña Acceso de máquina a máquina. Obtendrás una lista paginada de todas las aplicaciones que pueden acceder al menos a una de las API de alguna organización.
Elige una aplicación para revisar las API autorizadas de esa aplicación.
Los client grants con el parámetro allow_any_organization pueden recuperarse mediante el endpoint de API Get Client Grants:Como alternativa, si quieres recuperar información sobre las aplicaciones que pueden acceder al menos a una de las API de cualquier organización, puedes usar el parámetro de consulta q en el endpoint de API Get Client Grants con el término de búsqueda client_grant.allow_any_organization:true. Usa la sintaxis de Lucene, que es similar a la sintaxis de consulta de búsqueda de usuarios.
El acceso de máquina a máquina para organizaciones también se refleja en los registros del inquilino. Puede comprobar la organization asociada a la solicitud en el registro del inquilino seccft correspondiente.El siguiente ejemplo de código muestra un registro del inquilino seccft con información de la organización: