Prérequis
- Un locataire Auth0 avec au moins une API (serveur de ressources) configurée
- Au moins une connexion promue au niveau du domaine (pour les flux côté utilisateur)
Créer une application tierce
- Auth0 Dashboard
- Management API
- Accédez à Applications > Applications.
- Sélectionnez Create Application.
- Saisissez un nom pour l’application et sélectionnez le type d’application :
- Regular Web App pour les clients confidentiels côté serveur
- Single Page App pour les clients publics basés sur navigateur
- Native pour les clients publics mobiles ou de bureau
- Activez le bouton bascule This application is owned by a third party.
- Sélectionnez Create.

La propriété
third_party_security_mode est définie lors de la création et ne peut pas être modifiée. Pour utiliser un autre mode de sécurité, créez une nouvelle application.Configurer les politiques d’accès aux API
- Autorisations par application : appliquez des autorisations granulaires à chaque application de votre locataire.
- Autorisations par défaut pour toutes les applications tierces : appliquez des autorisations par défaut à toutes les applications tierces de votre locataire.
Autorisations par application
client_id de cette application :
- Auth0 Dashboard
- Management API
- Accédez à Applications > APIs et sélectionnez l’API.
- Ouvrez l’onglet Settings.
- Faites défiler jusqu’à Application Access Policy et réglez User-Delegated Access et Client Access sur Per-app authorization.
- Sélectionnez Save.

- Accédez à Applications > APIs et sélectionnez l’API.
- Ouvrez l’onglet Application Access.
- Repérez l’application, sélectionnez Edit, puis Grant Access pour User-Delegated Access et/ou Client Access. Sélectionnez ensuite les autorisations voulues.
- Sélectionnez Save.

Autorisations par défaut pour toutes les applications tierces
- Auth0 Dashboard
- Management API
- Accédez à Applications > APIs et sélectionnez l’API.
- Ouvrez l’onglet Settings.
- Faites défiler jusqu’à Default Permissions for Third Party Apps.
- Sélectionnez Authorized pour User-Delegated Access ou Client Access.
- Sélectionnez les scopes à accorder, puis cliquez sur Save.

Configurer les connexions
- Accédez à Auth0 Dashboard > Authentication et sélectionnez le type de connexion (Base de données, Sociale, Entreprise).
- Sélectionnez la connexion que vous souhaitez utiliser avec des applications tierces.
- Activez le bouton bascule Promote Connection to Domain Level.
Configurer la protection contre les redirections ouvertes
- redirige pas vers l’URL de rappel de l’application en cas d’erreur d’authentification
- n’expose pas
application.callback_domaindans les modèles de courriel
- Auth0 Dashboard
- Management API
- Accédez à Applications > Applications et sélectionnez l’application tierce.
- Ouvrez l’onglet Settings et faites défiler jusqu’à Open Redirect Protection.
- Activez ou désactivez ce paramètre.
- Sélectionnez Save.
