Prérequis
Obtenir des jetons d’accès
Pour demander à Auth0 un jeton v2 de , effectuez une requêtePOST au point de terminaison https://{yourDomain}/oauth/token, en utilisant les identifiants de l’application machine à machine que vous avez créée à l’étape préalable.
La charge utile doit être au format suivant :
N’oubliez pas de remplacer `{yourClientSecret}` par le figurant dans l’onglet Settings de votre Application.
Les paramètres de requête sont les suivants :
La réponse contiendra un JWT signé, une durée d’expiration, les scopes accordés et le type de jeton.
Utilisez la bibliothèque cliente Node.js d’Auth0
Au lieu d’effectuer des appels HTTP, vous pouvez utiliser la bibliothèque node-auth0 pour obtenir automatiquement des jetons pour la Management API.Utiliser des jetons d’accès
Pour utiliser ce jeton, incluez-le dans l’en-têteAuthorization de votre requête.
Par exemple, pour Récupérer toutes les applications, utilisez ce qui suit :
Vous utilisez l’Auth0 CLI ? Si ce n’est pas déjà fait, configurez et authentifiez votre session CLI avant d’exécuter cette commande.
Vous pouvez obtenir la commande curl pour chaque point de terminaison dans l’Explorateur de la Management API v2. Accédez au point de terminaison que vous souhaitez appeler, puis cliquez sur le lien get curl command dans la section Test this endpoint.
Exemple : mise en œuvre en Python
Ce script Python obtient un jeton d’accès pour la Management API v2, l’utilise pour envoyer une requête au point de terminaison Récupérer toutes les applications, puis affiche la réponse dans la console. Avant de l’exécuter, assurez-vous que les variables suivantes contiennent des valeurs valides :AUDIENCE: l’identifiant de l’Auth0 Management API. Vous pouvez le trouver dans l’onglet Settings de l’API.DOMAIN: le Domain de l’application machine à machine que vous avez créée.CLIENT_ID: le de l’application machine à machine que vous avez créée.CLIENT_SECRET: le Client Secret de l’application machine à machine que vous avez créée.