Passer au contenu principal
Pour utiliser les fonctionnalités de Highly Regulated Identity, vous devez avoir un forfait Enterprise avec le module complémentaire Highly Regulated Identity. Consultez la tarification d’Auth0 pour en savoir plus.
-Secured Authorization Requests (JAR) permettent de regrouper les paramètres d’une demande d’autorisation OAuth2 dans un seul paramètre de requête JWT, qui est ensuite signé afin d’en garantir l’intégrité.

Prérequis

Avant de configurer votre application pour utiliser JAR, vous devez générer une paire de clés RSA.
Vous devriez générer une paire de clés distincte pour chaque type d’utilisation des informations d’identification. Par exemple, ne réutilisez pas la même paire de clés à la fois pour JAR et pour l’authentification par clé privée JWT.

Configurer JAR pour une application

Vous pouvez configurer JAR pour une application à l’aide du et de l’.
Utilisez le tableau de bord Auth0 pour configurer votre application afin qu’elle utilise JAR avec des clés RSA générées au préalable.
  1. Accédez à tableau de bord Auth0 > Applications.
  2. Sélectionnez l’application que vous souhaitez utiliser avec JAR.
  3. Sélectionnez l’onglet Application Settings.
  4. Dans la section Authorization Requests, activez Require JWT-Secured Authorization Requests.
  5. Si aucune information d’identification n’est attribuée et que des informations d’identification sont disponibles, vous serez invité à attribuer une information d’identification existante.
    Tableau de bord > Application > Paramètres > Attribuer des informations d’identification existantes
  6. Vous aurez aussi la possibilité d’attribuer une nouvelle information d’identification.
    Tableau de bord Auth0 > Applications > Paramètres > Attribuer de nouvelles informations d’identification
  7. Ajoutez et attribuez une nouvelle information d’identification en téléversant une paire de clés RSA générée au préalable. Lorsque vous y êtes invité, saisissez ce qui suit :
    • Name : un nom pour identifier l’information d’identification
    • Public Key : la clé publique du certificat X.509 au format PEM
    • Algorithm : sélectionnez l’algorithme de signature JAR
    • Expiration Date : définissez la date d’expiration de l’information d’identification

En savoir plus