Configurer les demandes d’autorisation sécurisées par JWT (JAR)

Les demandes d’autorisation sécurisées par JWT (JAR) permettent de regrouper les paramètres de requête d’autorisation OAuth2 en un seul paramètre de requête JWT, qui est ensuite signé pour protéger l’intégrité.

Prérequis

Avant de configurer votre application pour utiliser JAR, vous devez générer une paire de clés RSA.

Configurer JAR pour une application

Vous pouvez configurer JAR pour une application avec Auth0 Dashboard et Management API.

Utilisez Auth0 Dashboard pour configurer votre application afin qu’elle utilise JAR avec les clés RSA déjà générées.

  1. Naviguez jusqu’à Auth0 Dashboard > Applications.

  2. Sélectionnez l’application à utiliser avec JAR.

  3. Sélectionnez l’onglet Application Settings (Paramètres d’application).

  4. Dans la section Authorization Requests (Demandes d’autorisation), activez Require JWT-Secured Authorization (Exiger l’autorisation sécurisée par JWT).

  5. Si aucun identifiant n’est attribué et que des identifiants sont disponibles, vous serez invité à attribuer un identifiant existant.

    Dashboard > Application > Settings > Assign Existing Credentials

  6. Vous aurez également la possibilité d’attribuer un nouvel identiifant.

    Auth0 Dashboard > Applications > Settings > Assign New Credentials

  7. Ajoutez et attribuez un nouvel identifiant en téléversant une paire de clés RSA déjà générées. Lorsque vous y êtes invité, entrez ce qui suit :

    • Nom : nom permettant d’identifier l’identifiant

    • Clé publique : clé publique du certificat X.509 en format PEM

    • Algorithme : sélection de l’algorithme de signature JAR

    • Date d’expiration : définition de la date d’expiration de l’identifiant

En savoir plus