Scopes des opérations de gestion
Scopes des opérations de gestion
| Opération de gestion | Outil MCP | Scope requis | Implications possibles |
|---|---|---|---|
| Obtenir les détails d’une application Auth0 précise | auth0_get_application | read:clients | Permet de consulter des détails de configuration d’application potentiellement sensibles |
| Obtenir les détails d’une application Auth0 précise | auth0_get_application | read:clients | Permet de consulter des détails de configuration d’application potentiellement sensibles |
| Créer une nouvelle application Auth0 | auth0_create_application | create:clients | Permet de créer de nouvelles applications pouvant être utilisées dans des flux d’authentification |
| Mettre à jour une application Auth0 existante | auth0_update_application | update:clients | Peut modifier des paramètres critiques de l’application, ce qui pourrait perturber l’authentification des utilisateurs |
| Lister tous les serveurs de ressources (API) du locataire Auth0 | auth0_list_resource_servers | read:resource_servers | Expose toutes les configurations d’API et leurs scopes |
| Obtenir les détails d’un serveur de ressources Auth0 précis | auth0_create_resource_server | create:resource_servers | Révèle les détails de configuration de l’API, y compris les algorithmes de signature et les paramètres de jeton |
| Créer un nouveau serveur de ressources Auth0 (API) | auth0_get_resource_server | read:resource_servers | Permet de définir de nouvelles API et de nouveaux scopes pouvant être utilisés pour le contrôle d’accès |
| Mettre à jour un serveur de ressources Auth0 (API) existant | auth0_update_resource_server | update:resource_servers | Peut modifier les configurations d’API, ce qui pourrait affecter les applications qui dépendent de ces API |
| Lister toutes les Actions du locataire Auth0 | auth0_list_actions | read:actions | Révèle tout le code personnalisé exécuté pendant les flux d’authentification |
| Obtenir les détails d’une Action Auth0 précise | auth0_get_action | read:actions | Expose le code personnalisé et la logique des flux d’authentification |
| Créer une nouvelle Action Auth0 | auth0_create_action | create:actions | Permet de créer du code personnalisé pouvant modifier les flux d’authentification et les données utilisateur |
| Mettre à jour une Action Auth0 existante | auth0_update_action | update:actions | Peut modifier du code personnalisé qui affecte la sécurité et le comportement de l’authentification |
| Déployer une Action Auth0 | auth0_deploy_action | update:actions | Déploie du code personnalisé en production, ce qui pourrait affecter l’expérience d’authentification de tous les utilisateurs |
| Lister les journaux du locataire Auth0 | auth0_list_logs | read:logs | Expose des informations détaillées sur l’activité des utilisateurs, les tentatives de connexion échouées et les événements de sécurité |
| Obtenir une entrée du journal précise par ID | auth0_get_log | read:logs | Fournit des données détaillées sur des événements d’authentification précis, pouvant inclure des renseignements personnels |
| Lister tous les formulaires du locataire Auth0 | auth0_list_forms | read:forms | Révèle des configurations de formulaire personnalisées pour la connexion, l’inscription et la réinitialisation du mot de passe |
| Obtenir les détails d’un formulaire Auth0 précis | auth0_get_form | read:forms | Expose la configuration détaillée du formulaire, y compris la validation des champs et la présentation |
| Créer un nouveau formulaire Auth0 | auth0_create_form | create:forms | Permet de créer des formulaires d’authentification personnalisés qui recueillent des données utilisateur |
| Mettre à jour un formulaire Auth0 existant | auth0_update_form | update:forms | Peut modifier les formulaires présentés aux utilisateurs, ce qui pourrait affecter l’expérience d’authentification |
| Publier un formulaire Auth0 | auth0_publish_form | update:forms | Rend les modifications du formulaire actives pour tous les utilisateurs, ce qui pourrait affecter l’authentification en production |