private_key_jwt 認証方法に関連付けて、古い認証情報または未使用の認証情報を削除する必要があります。
現在、アプリケーションに保存できる認証情報は同時に 2 つまでです。新しい認証情報を繰り返しローテーションするには、未使用の認証情報を削除する必要があります。
- Auth0 Dashboard を使用
- Management API を使用
Auth0 Dashboard を使用してアプリケーションの認証情報をローテーションするには、次の手順に従います。
- Auth0 Dashboard > Applications > Application に移動し、更新するアプリケーションを選択します。
- Credentials タブに切り替えます。
- Available Credentials セクションで、Add New Key を選択します。
- 新しい認証情報の名前、PEM 形式の公開鍵、およびその認証情報のアルゴリズムを設定します。
- Add Credential を選択します。
- 新しい認証情報を有効にするには、その認証情報のメニューに移動し、Enable for Private Key JWT use を選択します。
-
アプリケーションが新しい認証情報を使用するよう更新したら、元の認証情報を無効にします。
- Disable for Private Key JWT Use を選択します。
- 無効にしたら、認証情報のメニューに戻って Delete Credential を選択します。