npm. Vous pouvez installer et gérer les dépendances de vos Actions à l’aide de l’Actions Code Editor dans le ou de l’Auth0 .
Ajouter une dépendance à l’aide de l’Actions Code Editor
Pour ajouter une dépendance à un package du registre publicnpm :
- Accédez à Auth0 Dashboard > Actions > Library, puis sélectionnez votre Action.
- Repérez l’Actions Code Editor, puis sélectionnez Modules (icône de cube) dans sa barre latérale.
- Sélectionnez Add Module, puis saisissez le nom du module. Pour utiliser la version la plus récente du package, vous pouvez laisser le champ de version vide.
-
Dans votre code Actions, importez le module avec
require. Par exemple, si vous avez ajouté le package Axios, ajoutez la ligne suivante au début de votre code dans l’Actions Code Editor :
Ajouter une dépendance à l’aide de l’Auth0 Management API
Vous pouvez aussi ajouter une dépendance à l’aide du point de terminaison Create Action de l’Auth0 Management API. Lorsque vous envoyez la requête au point de terminaison, indiquez les dépendances dans la charge utile :- Auth0 CLI
- cURL
Vous utilisez Auth0 CLI? Si ce n’est pas déjà fait, configurez et authentifiez votre session CLI avant d’exécuter cette commande.
Considérations de sécurité
Les packages tiers peuvent contenir des vulnérabilités et du code malveillant; nous recommandons donc d’auditer les packages avant de les utiliser dans vos Actions. Nous recommandons également de surveiller continuellement les packages afin de détecter les vulnérabilités à l’aide d’outils d’analyse de la composition logicielle.Limites des dépendances dans Actions
Aucune prise en charge des modules natifs
Les modules natifs ne peuvent pas être utilisés dans Actions. Lors de l’exécution d’une Action qui dépend d’un module natif, l’Action échouera avec un message contenantCompilation failed: Cannot find module.
Pour vérifier si un package npm est natif, accédez au dépôt public GitHub du package npm et examinez les langages utilisés par le code dans la barre latérale. Si les langages incluent C/C++, le package est probablement natif. Parmi les exemples courants, on trouve bcrypt et sqlite3.
Les modules privés et les registres privés ne sont pas pris en charge
Les modulesnpm privés et les registres npm privés ne peuvent pas être utilisés avec Actions. Actions utilise le registre public npm.