Où stocker les secrets du client
L’endroit où stocker le secret dépend de sa portée :- S’agit-il d’un seul secret par application ? Alors
client_metadataest un bon endroit. - S’agit-il du même secret pour tout le système (c.-à-d. pour toutes les applications ou pour plusieurs d’entre elles) ? Alors les valeurs de configuration de la Rule pourraient être un meilleur choix.
- S’agit-il d’un secret différent pour chaque utilisateur ? Alors il peut être préférable de le stocker dans les
app_metadatadu profil utilisateur.
Configurer les métadonnées de l’application
Vous pouvez définir les métadonnées de l’application à l’aide d’Auth0 Dashboard ou de .- Auth0 Dashboard
- Management API
- Accédez à Dashboard > Applications > Applications et sélectionnez l’application.
-
Dans l’onglet Settings (Paramètres), faites défiler la page jusqu’en bas et sélectionnez Advanced Settings (Paramètres avancés) pour développer la section.

-
Dans l’onglet Application Metadata (Métadonnées de l’application), vous pouvez :
- Ajouter des métadonnées en saisissant une clé et une valeur, puis en sélectionnant + Add (Ajouter).
- Mettre à jour des métadonnées en saisissant la clé à modifier et sa nouvelle valeur, puis en sélectionnant + Add (Ajouter).
- Supprimer des métadonnées en sélectionnant l’icône de corbeille à côté de la paire clé/valeur.
- Une fois terminé, sélectionnez Save Changes (Enregistrer les modifications).
Afficher les métadonnées d’application
Les métadonnées sont exposées dans l’objetClient sous la forme client_metadata, et dans Rules sous la forme context.clientMetadata.
Vous pouvez accéder aux métadonnées d’application dans Actions:
GET /api/v2/clients et GET /api/v2/client/{id} de la Management API.
Limites
-
Le champ
client_metadatapeut contenir au maximum 10 clés. -
Les clés et les valeurs de
client_metadatane peuvent pas dépasser 255 caractères chacune. -
Les clés et les valeurs de
client_metadatane peuvent pas contenir de caractères spéciaux UTF-8.