シングルページアプリケーション (SPA) はであり、機密情報 ( など) を安全に保存できないため、他のアプリケーションの種類とは異なり、Management API トークン はフロントエンドから取得する必要があります。つまり、SPA 向けの Management API トークン には一定の制限があります。具体的には、これらのトークンは現在 Auth0 にサインインしているユーザーのコンテキストで発行されるため、更新できるのはログイン中のユーザー自身のデータに限られます。このため Management API の用途は制限されますが、ログイン中のユーザーのユーザープロファイルを更新する操作には引き続き利用できます。
Auth0 は、ユーザーが user metadata を変更できる Management API トークン をフロントエンドに置くことを推奨していません。これにより、ユーザーが自身の metadata を操作して、アプリケーションの動作に悪影響を及ぼすおそれがあります。また、大量のリクエストを送ってレート制限に達させるだけで、他のユーザーの management API に対して DoS 攻撃を仕掛けられてしまう可能性もあります。