Avant de commencer
Configurez un tenant Auth0.
actions, branding, client grants, clients (applications), connections, custom domains, email templates, emails, grants, guardian, hook secrets, log streams, migrations, organizations, pages, prompts, resource servers (APIs), roles, tenant settings, themes.
Comme client grants et resource servers (APIs) sont des types de ressources pris en charge, Deploy CLI peut synchroniser les permissions d’API (les portées définies sur vos API) et les client grants qui autorisent les applications à accéder à ces API entre les tenants. Lorsque vous effectuez une exportation à partir d’un tenant et une importation dans un autre, la ressource resource servers (APIs) contient les définitions des API et leurs portées, tandis que la ressource client grants indique quelles applications ont accès à quelles API et avec quelles portées. Vous pouvez ainsi appliquer à votre tenant de préproduction les mêmes niveaux d’accès que ceux de vos applications du tenant de développement.
Les client grants référencent les applications et les API par identifiant : le nom du client pour les applications et
audience pour les API. Les clients (applications) et resource servers (APIs) correspondants doivent également exister (ou être créés) dans le tenant cible pour que les grants soient correctement résolus.Points saillants
- Axé sur le multi-environnement : Conçu pour vous aider à tester les intégrations Auth0 de vos applications, de votre branche de fonctionnalité jusqu’à la Production.
- Remplacement de mots-clés : Configurations de ressources partagées entre tous les environnements avec remplacement dynamique de mots-clés.
- Polyvalent : Intégrez-le à vos flux de travail CI/CD, soit comme CLI, soit comme module Node.js.
Pour commencer
Ce guide vous aidera à mettre en œuvre l’outil Deploy CLI comme CLI autonome. Trois étapes principales sont nécessaires avant de pouvoir exécuter le Deploy CLI :Installer le Deploy CLI
Pour l’utiliser comme outil de ligne de commande autonome :npm install -g auth0-deploy-cli
Créer une application Auth0 dédiée
Pour que le Deploy CLI puisse appeler la , une application Auth0 dédiée doit être créée pour effectuer des appels au nom de l’outil :- Accédez à Auth0 Dashboard > Applications > Applications.
-
Sélectionnez + Create Application.
- Donnez-lui un nom explicite (par exemple « Deploy CLI »).
- Sélectionnez Machine to Machine Applications pour Application Type.
- Sélectionnez Create.
-
Passez à la vue Authorize Machine to Machine Application :
- Sélectionnez Auth0 Management API.
- Sélectionnez les permissions appropriées pour les ressources que vous souhaitez gérer. Consultez la section Client Scopes pour en savoir plus.
- Sélectionnez Authorize.
Le client du Deploy CLI n’est pas configurable à lui seul afin d’éviter des modifications potentiellement destructrices.
Portées du client
L’application désignée doit se voir accorder des portées afin de permettre au Deploy CLI d’exécuter des opérations de Management. Le principe du moindre privilège est respecté, donc il fonctionnera dans les limites des autorisations accordées. Vous devrez sélectionnerread:clients, mais il est recommandé de sélectionner les autorisations read:*, create:* et update:* pour tous les types de ressources relevant du Management. Pour autoriser les suppressions, vous avez besoin des portées delete:*.
Configurer le Deploy CLI
Vous pouvez configurer le Deploy CLI de deux façons :- Utiliser le fichier de configuration (
config.json). - Définir des variables d’environnement.
AUTH0_DOMAINAUTH0_CLIENT_IDAUTH0_CLIENT_SECRET
Exécuter le Deploy CLI
La commandeexport du Deploy CLI s’exécute à l’aide de la commande suivante :
a0deploy export --format=yaml --output_folder=local
Une fois le processus terminé, consultez les fichiers de configuration des ressources générés dans le répertoire local. Ensuite, exécutez la commande import pour envoyer la configuration de votre machine locale vers votre tenant Auth0 :
a0deploy import --config_file=config.json --input_file local/tenant.yaml
Pour obtenir la liste complète des indicateurs et des options, consultez Utiliser comme CLI.