Aperçu
Concepts clés
- Examinez les limites des clés de développeur d’Auth0.
Clés de développeur personnalisées
Une ou plusieurs connexions utilisent les clés de développeur Auth0, qui sont destinées uniquement au développement et aux tests. Les connexions doivent être configurées avec vos propres clés de développeur afin que la page de consentement affiche votre logo au lieu de celui d’Auth0 et pour configurer l’authentification unique (SSO) pour ces connexions. Les clés de développeur Auth0 ne sont pas recommandées pour les environnements de production.
ID client et Secret client
La terminologie exacte pour l’ID client / le Secret client peut varier selon le fournisseur d’identité. Par exemple, X les désigne comme Consumer Key / Consumer Secret, et LinkedIn comme API Key / Secret Key.
Limites des clés de développeur

Limites des clés de développeur lors de l’utilisation de Universal Login
- Vous ne pouvez pas utiliser de clés de développeur avec des domaines personnalisés.
- L’authentification unique (SSO) ne fonctionnera pas correctement lorsque vous utilisez les clés de développeur d’Auth0. En effet, les applications de développeur d’Auth0 associées à tous les fournisseurs d’identité pertinents sont configurées pour rediriger vers l’URL
https://login.auth0.com/login/callbackau lieu de l’URL de rappel de votre propre locataire, par exemplehttps://{yourDomain}/login/callback. Par conséquent, le cookie SSO n’est pas défini sur le domaine de votre locataire. La prochaine fois qu’un utilisateur s’authentifie, aucun cookie SSO ne sera donc détecté, même si vous avez configuré votre application pour utiliser Auth0 au lieu du fournisseur d’identité pour effectuer l’authentification unique (locataires hérités uniquement). - La redirection des utilisateurs à partir de Rules ne fonctionnera pas correctement. En effet, les règles de redirection reprennent au point de terminaison
https://{yourDomain}/continue. Lorsque vous utilisez les clés de développeur d’Auth0, la session est établie sur un point de terminaison spécial, générique et indépendant du locataire, et l’appel à/continuene retrouvera pas votre session précédente, ce qui entraînera une erreur. - La déconnexion fédérée ne fonctionne pas. Lorsque vous utilisez les clés de développeur d’Auth0, l’appel à
/v2/logout?federateddéconnecte l’utilisateur d’Auth0, mais pas du fournisseur d’identité social. prompt=nonene fonctionnera pas sur le point de terminaison /authorize. La méthode checkSession() de Auth0.js utiliseprompt=noneen interne, donc elle ne fonctionnera pas non plus.- Si Auth0 agit comme fournisseur d’identité SAML et que vous utilisez une connexion sociale avec les clés de développeur d’Auth0, la réponse SAML générée comportera certaines erreurs, comme l’absence de l’attribut
InResponseToou un élémentAudienceRestrictionvide. - L’authentification multifacteur ne fonctionnera pas correctement. Lorsque l’authentification MFA réussit, une requête POST sera envoyée à
https://{yourDomain}/mf. Lorsque vous utilisez les clés de développeur d’Auth0, la session est établie sur un point de terminaison spécial, générique et indépendant du locataire, et l’appel à/mfne retrouvera pas votre session précédente, ce qui entraînera une erreur