Prérequis
Avant de commencer, vous devrez :- Disposer d’un proxy d’API Apigee Edge à sécuriser. Pour en savoir plus, consultez l’article Get Started d’Apigee.
- Vous inscrire pour obtenir un compte Auth0.
Créer une API personnalisée
D’abord, enregistrez votre proxy d’API Apigee Edge dans le Dashboard. Auth0 doit reconnaître Apigee comme une pour s’assurer que tous les émis ont la bonne audience. L’utilisateur s’authentifie auprès d’Auth0 au moyen de l’application, et celle-ci précise cette valeur d’audience pour s’assurer que le jeton d’accès possède les portées appropriées pour l’audience indiquée. Vous devrez faire ce qui suit :- Indiquer un nom pour votre API (p. ex.,
apigee). - Indiquer un identifiant pour votre API :
urn:apigee:target:api - Choisir un algorithme de signature :
RS256(par défaut)
Notez les variables de l’application de test
Passez à l’application de test créée lors de l’enregistrement de votre API et notez les variables définies pendant le processus d’enregistrement de votre API et de création de l’application M2M associée. Vous en aurez besoin pour les prochaines étapes de ce tutoriel.- Accédez à Auth0 Dashboard > Applications], puis cliquez sur le nom de votre application de test.
-
Faites défiler la page vers le bas et notez les variables suivantes :
- audience de l’API
- domaine Auth0
- Client ID
- Allowed callback URL(s) : les URL vers lesquelles l’utilisateur peut être redirigé après l’authentification. Vous pouvez en spécifier plusieurs en les séparant par des virgules. (C’est généralement utile pour gérer différents environnements, chacun ayant ses propres redirections.)