Limites
Comme les applications monopages (SPA) sont des et ne peuvent pas stocker de renseignements sensibles de façon sécuritaire (comme un ), elles doivent récupérer les jetons de la Management API depuis le frontend, contrairement aux autres types d’application. Cela signifie que les jetons de la Management API pour les SPA comportent certaines limites. Plus précisément, ils sont émis dans le contexte de l’utilisateur actuellement connecté à Auth0, ce qui limite les mises à jour aux seules données de cet utilisateur. Même si cela restreint l’utilisation de la Management API, elle peut tout de même servir à effectuer des actions liées à la mise à jour du profil utilisateur de l’utilisateur connecté.Scopes et points de terminaison disponibles
Avec un jeton de la Management API émis pour une SPA, vous pouvez accéder aux scopes suivants (et donc aux points de terminaison correspondants).Il n’est pas possible de changer le mot de passe à l’aide du point de terminaison PATCH /api/v2/users/ avec un jeton de la Management API émis pour une SPA.
Les scopes et points de terminaison ci-dessus sont soumis à des limites de débit.
Utiliser un jeton de la Management API pour appeler la Management API depuis une SPA
Vous pouvez récupérer un jeton de la Management API à partir d’une SPA (en utilisant l’ de la Management API pour le générer) et utiliser ce jeton pour appeler la Management API afin de récupérer le profil utilisateur complet de l’utilisateur actuellement connecté.-
Récupérer un jeton de la Management API.
- Authentifiez l’utilisateur en le redirigeant vers le point de terminaison d’autorisation, où les utilisateurs sont dirigés lors de la connexion ou de l’inscription.
- Lorsque vous recevez le jeton de la Management API, il est au format JSON Web Token.
- Décodez-le et examinez son contenu.
-
Appelez la Management API pour récupérer le profil utilisateur de l’utilisateur connecté à partir du point de terminaison Get User by ID.
- Pour appeler le point de terminaison, incluez le jeton de la Management API encodé que vous avez récupéré dans l’en-tête
Authorizationde la requête. - Assurez-vous de remplacer les valeurs de l’espace réservé
USER_IDetMGMT_API_ACCESS_TOKENpar l’ID utilisateur de l’utilisateur connecté (la valeursubdu jeton de la Management API décodé) et le jeton d’accès Management API, respectivement.
- Pour appeler le point de terminaison, incluez le jeton de la Management API encodé que vous avez récupéré dans l’en-tête