Skip to main content
Pour effectuer des appels fréquents planifiés dans un environnement de production, vous devez mettre en place dans votre backend un processus qui vous fournira automatiquement un token (et simulera ainsi un token sans expiration).

Prérequis

Obtenir des jetons d’accès

Pour demander à Auth0 un jeton v2 de , effectuez une requête POST au point de terminaison https://{yourDomain}/oauth/token, en utilisant les identifiants de l’application machine à machine que vous avez créée à l’étape préalable. La charge utile doit être au format suivant : N’oubliez pas de remplacer `{yourClientSecret}` par le figurant dans l’onglet Settings de votre Application. Les paramètres de requête sont les suivants :
Utilisez les scopes update:client_grants et create:client_grants uniquement avec des applications hautement privilégiées, car ils permettent au client de s’accorder lui-même des permissions supplémentaires.
La réponse contiendra un JWT signé, une durée d’expiration, les scopes accordés et le type de jeton.
D’après ce qui précède, on peut constater que notre expirera dans 24 heures (86 400 secondes), qu’il est autorisé à lire et à créer des applications et qu’il s’agit d’un jeton d’accès Bearer.

Utilisez la bibliothèque cliente Node.js d’Auth0

Au lieu d’effectuer des appels HTTP, vous pouvez utiliser la bibliothèque node-auth0 pour obtenir automatiquement des jetons pour la Management API.

Utiliser des jetons d’accès

Pour utiliser ce jeton, incluez-le dans l’en-tête Authorization de votre requête. Par exemple, pour Récupérer toutes les applications, utilisez ce qui suit :
Vous utilisez l’Auth0 CLI ? Si ce n’est pas déjà fait, configurez et authentifiez votre session CLI avant d’exécuter cette commande.
Vous pouvez obtenir la commande curl pour chaque point de terminaison dans l’Explorateur de la Management API v2. Accédez au point de terminaison que vous souhaitez appeler, puis cliquez sur le lien get curl command dans la section Test this endpoint.

Exemple : mise en œuvre en Python

Ce script Python obtient un jeton d’accès pour la Management API v2, l’utilise pour envoyer une requête au point de terminaison Récupérer toutes les applications, puis affiche la réponse dans la console. Avant de l’exécuter, assurez-vous que les variables suivantes contiennent des valeurs valides :
  • AUDIENCE : l’identifiant de l’Auth0 Management API. Vous pouvez le trouver dans l’onglet Settings de l’API.
  • DOMAIN : le Domain de l’application machine à machine que vous avez créée.
  • CLIENT_ID : le de l’application machine à machine que vous avez créée.
  • CLIENT_SECRET : le Client Secret de l’application machine à machine que vous avez créée.

En savoir plus