| Vérification | Description |
|---|---|
| Toutes les Actions utilisent une version recommandée de NodeJS | Configurez toutes les Actions pour qu’elles utilisent une version recommandée de NodeJS afin de profiter des correctifs de sécurité et des nouvelles fonctionnalités. |
| Autoriser les ID Tokens pour l’authentification à l’API Management v2 est désactivé | Les capacités permettant d’utiliser des jetons d’identité pour autoriser certains points de terminaison Users et Device Credentials de la Management API sont en cours de dépréciation. Après avoir migré vers les jetons d’accès, assurez-vous que la bascule Allow ID Tokens for Management API v2 Authentication est désactivée. Si ce paramètre n’apparaît pas, c’est que votre tenant a été créé après la dépréciation de cette fonctionnalité; il est donc déjà désactivé par défaut. |
| allowLegacyRoGrantTypes | L’ancien endpoint oauth/ro dans les paramètres de migration du tenant est en cours de dépréciation. Après avoir mis à jour vos applications pour utiliser des endpoints pris en charge, assurez-vous de désactiver cet endpoint. |
| allowOtherLegacyGrantTypes | Le point de terminaison hérité oauth/access_token dans les paramètres de migration du tenant est en cours de dépréciation. Après avoir mis à jour vos applications pour utiliser des points de terminaison pris en charge, assurez-vous de désactiver ce point de terminaison. |
| allowLegacyTokenInfoEndpoint | Le point de terminaison tokeninfo hérité dans les paramètres de migration du tenant est en cours de dépréciation. Après avoir mis à jour vos applications afin qu’elles utilisent des points de terminaison pris en charge, assurez-vous de désactiver ce point de terminaison. |
| allowLegacyDelegationGrantTypes | Le point de terminaison de délégation dans les paramètres de migration du tenant est en cours d’abandon. Après avoir mis à jour vos applications pour qu’elles utilisent des points de terminaison pris en charge, assurez-vous de désactiver ce point de terminaison. |
| Allowed Callback URLs ne doit pas inclure localhost | Vérifie que les URL de rappel autorisées de l’application ne pointent pas vers localhost, 127.0.0.1, etc. |
| Origines autorisées (CORS) ne devrait pas être localhost | Valide que la Location URL de la page ne pointe pas vers localhost. |
Origines Web autorisées ne doivent pas inclure localhost | Vérifie que les URL des origines Web autorisées ne pointent pas vers localhost. |
| Fournisseur de courriel doit être configuré | Vérifie que le fournisseur de courriel personnalisé est configuré. |
| Les Hooks sont dépréciés et doivent être migrés vers Actions | Les Hooks sont dépréciés. Nous vous recommandons fortement de passer à Actions et d’entamer le processus de migration. Les Hooks existants resteront actifs jusqu’au 18 nov. 2024. |
| Multi-Factor Auth devrait être configuré (prérequis : MFA est configuré) | Si vous utilisez MFA avec le facteur Message téléphonique, configurez-le avec Twilio ou un fournisseur d’envoi de messages personnalisé afin d’éviter les limites de débit du fournisseur d’envoi de messages par défaut. |
| L’ancien profil utilisateur doit être désactivé | Les flux d’authentification hérités qui permettent aux ID Tokens et à l’endpoint /userinfo d’inclure le profil utilisateur complet sont dépréciés. Une fois la migration vers les nouvelles API conformes à OIDC terminée, assurez-vous que la bascule Legacy User Profile est désactivée. |
| Les Rules sont en cours de retrait et doivent être migrées vers Actions | Les Rules sont en voie de dépréciation. Nous vous recommandons fortement de commencer à utiliser Actions et d’amorcer le processus de migration. Les Rules actuellement en place resteront actives jusqu’au 18 nov. 2024. |
| Connexions sociales ne doivent pas utiliser les clés de développeur Auth0 | Vérifie que les Social Connections n’utilisent pas les clés de développeur Auth0 par défaut. |
| Support Email doit être configuré | S’assure que le Support Email est configuré dans « Tenant Settings ». |
| Support URL est configurée | S’assure que le Support URL est configuré dans Tenant Settings. |
| L’étiquette d’environnement du tenant doit être configurée | S’assure que la balise d’environnement du tenant est correctement définie sur Production, Staging ou Development. Toute modification de cette balise a une incidence sur la limite de requêtes de votre tenant. |
| Le tenant est configuré pour utiliser une version NodeJS recommandée par défaut | Mettez à jour votre tenant pour utiliser une version recommandée de NodeJS afin de profiter des correctifs de sécurité et des nouvelles fonctionnalités. |
| URI de connexion du tenant | Veillez à ce que Tenant Login URI soit configuré dans Tenant Settings. |
| Utiliser le domaine personnalisé dans les modèles de courriel à l’image de votre marque | Assurez-vous que vos modèles de courriel utilisent un domaine personnalisé. Nous recommandons vivement de personnaliser tous les courriels destinés aux utilisateurs afin d’utiliser votre domaine personnalisé et l’image de marque de votre entreprise. |
Vérifications de préparation à la production : correctifs critiques
Correctifs à apporter à votre application Auth0 avant le déploiement en production
Les vérifications suivantes permettent de déterminer si vous avez satisfait à toutes les exigences pour réussir un déploiement en Production.
Pour en savoir plus sur les résultats de vos vérifications, consultez Exécuter les vérifications de production.