Prérequis
Avant de commencer, vous allez devoir :- Avoir un proxy API Apigee Edge qui doit être sécurisé. Pour en savoir plus, lisez l’article Commencer d’Apigee.
- S’inscrire pour un compte avec Auth0.
Créer une API personnalisée.
Tout d’abord, enregistrez votre proxy API Apigee Edge en utilisant le Dashboard. Auth0 doit reconnaître Apigee comme une pour s’assurer que tous les jetons d’accès émis le sont avec la bonne audience. L’utilisateur s’authentifie auprès d’Auth0 via l’application, et l’application spécifie cette valeur audience pour s’assurer que le jeton d’accès possède les permissions adéquates pour l’audience fournie. Vous devez faire ce qui suit :- Fournir un nom pour votre API (par exemple :
apigee
). - Fournir un identifiant pour votre API
urn:apigee:target:api
- Choisir un algorithme de signature :
RS256
(Par défaut)
Notez les variables de l’application de test.
Passez à l’application de test créée lors de l’enregistrement de votre API et notez les variables qui ont été définies pendant le processus d’enregistrement de votre API et de création de l’application de communication entre machines associée. Vous en aurez besoin pour les étapes suivantes de ce tutoriel.- Accédez à Auth0 Dashboard > Applications, puis cliquez sur le nom de votre application de test.
-
Faites défiler vers le bas et notez les variables suivantes :
- Audience de l’API
- Domaine Auth0
- ID client
- URL de rappel autorisées : Les URL vers lesquelles l’utilisateur peut être redirigé après l’authentification. Vous pouvez spécifier plusieurs URL en les séparant par des virgules. (Cela est généralement fait pour gérer différents environnements où chacun a besoin de ses propres redirections.)