Avant de commencer
Configurez un tenant Auth0.
actions, branding, client grants, clients (applications), connections, custom domains, email templates, emails, grants, guardian, hook secrets, log streams, migrations, organizations, pages, prompts, resource servers (APIs), roles, tenant settings, themes.
Comme client grants et resource servers (APIs) sont des types de ressources pris en charge, Deploy CLI peut synchroniser les permissions d’API (les portées définies sur vos API) et les client grants qui autorisent les applications à accéder à ces API entre les tenants. Lorsque vous effectuez une exportation à partir d’un tenant et une importation dans un autre, la ressource resource servers (APIs) contient les définitions des API et leurs portées, tandis que la ressource client grants indique quelles applications ont accès à quelles API et avec quelles portées. Vous pouvez ainsi appliquer à votre tenant de préproduction les mêmes niveaux d’accès que ceux de vos applications du tenant de développement.
Les client grants référencent les applications et les API par identifiant : le nom du client pour les applications et
audience pour les API. Les clients (applications) et resource servers (APIs) correspondants doivent également exister (ou être créés) dans le tenant cible pour que les grants soient correctement résolus.Points saillants
- Axé sur le multi-environnement : Conçu pour vous aider à tester les intégrations Auth0 de vos applications, de votre branche de fonctionnalité jusqu’à la Production.
- Remplacement de mots-clés : Configurations de ressources partagées entre tous les environnements avec remplacement dynamique de mots-clés.
- Polyvalent : Intégrez-le à vos flux de travail CI/CD, soit comme CLI, soit comme module Node.js.
Pour commencer
Installer le Deploy CLI
npm install -g auth0-deploy-cli
Créer une application Auth0 dédiée
- Accédez à Auth0 Dashboard > Applications > Applications.
-
Sélectionnez + Create Application.
- Donnez-lui un nom explicite (par exemple « Deploy CLI »).
- Sélectionnez Machine to Machine Applications pour Application Type.
- Sélectionnez Create.
-
Passez à la vue Authorize Machine to Machine Application :
- Sélectionnez Auth0 Management API.
- Sélectionnez les permissions appropriées pour les ressources que vous souhaitez gérer. Consultez la section Client Scopes pour en savoir plus.
- Sélectionnez Authorize.
Le client du Deploy CLI n’est pas configurable à lui seul afin d’éviter des modifications potentiellement destructrices.
Portées du client
read:clients, mais il est recommandé de sélectionner les autorisations read:*, create:* et update:* pour tous les types de ressources relevant du Management. Pour autoriser les suppressions, vous avez besoin des portées delete:*.
Configurer le Deploy CLI
- Utiliser le fichier de configuration (
config.json). - Définir des variables d’environnement.
AUTH0_DOMAINAUTH0_CLIENT_IDAUTH0_CLIENT_SECRET
Exécuter le Deploy CLI
export du Deploy CLI s’exécute à l’aide de la commande suivante :
a0deploy export --format=yaml --output_folder=local
Une fois le processus terminé, consultez les fichiers de configuration des ressources générés dans le répertoire local. Ensuite, exécutez la commande import pour envoyer la configuration de votre machine locale vers votre tenant Auth0 :
a0deploy import --config_file=config.json --input_file local/tenant.yaml
Pour obtenir la liste complète des indicateurs et des options, consultez Utiliser comme CLI.