private_key_jwt, puis supprimer les anciens identifiants ou ceux qui ne sont plus utilisés.
Une application peut stocker au maximum deux identifiants à la fois. Pour effectuer à répétition une rotation vers de nouveaux identifiants, vous devez supprimer les identifiants inutilisés.
- Utiliser Auth0 Dashboard
- Utiliser Management API
Pour effectuer la rotation des identifiants de votre application dans Auth0 Dashboard :
- Accédez à Auth0 Dashboard > Applications > Application, puis sélectionnez l’application à mettre à jour.
- Ouvrez l’onglet Credentials.
- Dans la section Available Credentials, sélectionnez Add New Key.
- Définissez un nom pour le nouvel identifiant, la clé publique au format PEM et l’algorithme à utiliser.
- Sélectionnez Add Credential.
- Pour activer le nouvel identifiant, ouvrez son menu et sélectionnez Enable for Private Key JWT use.
-
Une fois vos applications mises à jour pour utiliser le nouvel identifiant, désactivez l’identifiant d’origine :
- Sélectionnez Disable for Private Key JWT Use.
- Une fois l’identifiant désactivé, retournez dans son menu et sélectionnez Delete Credential.