Menu

Samenvatting van de Auth0 API

De Auth0 Management API v2 automatiseert identity- en accessmanagement en koppelt het aan je eigen apps, HR-systemen en CRM. Hiermee elimineer je handmatig accountbeheer en houd je audit-trails realtime in zicht.
  • Gebruikers- en rolbeheer: Beheer users, roles, permissions en groups en synchroniseer accounts met je HR- of LDAP-systeem.
  • Single sign-on en connecties: Configureer SAML-, OIDC-, social- en database-connections, custom domains en self-service SSO-profielen voor B2B-klanten.
  • Multi-factor authenticatie: Schakel SMS-, push-, Duo-, WebAuthn- en TOTP-factoren in en beheer policies en enrollments per gebruiker.
  • Organizations en B2B: Maak tenants per klant met eigen connections, branding, members, invitations en client grants voor multi-tenant SaaS.
  • Actions, Forms en Flows: Voeg custom logica toe in login-, post-login- en signup-flows met versioning, deploys en trigger-bindings.
  • Branding en monitoring: Pas Universal Login aan, beheer e-mail- en SMS-templates en stream audit-logs naar je SIEM via log streams en event streams.
API Quick Facts REST
  • Authenticatie OAuth2, Bearer Token
  • Methods GET (169)POST (83)DELETE (66)PATCH (60)PUT (26)
  • Rate limits Free en developer-tenants: 2 requests/seconde per endpoint, 50 burst. Production-tenants: hoger, vermeld in tenant-dashboard. Bij overschrijding HTTP 429 met X-RateLimit-headers.
  • Webhooks Beschikbaar
  • Sandbox Beschikbaar
  • Response format JSON
  • Versionering URL-based
  • SDK's Node.js, Python, Java, .NET, PHP, Ruby

Laatste ontwikkelingen bij de Auth0 API

Auth0 startte in 2013 als ontwikkelaars-platform voor authenticatie en autorisatie. De Management API v1 werd in 2017 vervangen door v2, met een schoner JSON-formaat en granulair scope-model. In 2018 kwamen Hooks en in 2020 Actions als modernere extensie-mechanisme bovenop Rules. Organizations volgde in 2021 voor B2B-multitenancy. Datzelfde jaar nam Okta Auth0 over. Recente toevoegingen zijn Forms en Flows voor signup-orchestratie, Custom Domains v2, Event Streams als push-webhooks, Self-Service SSO, Risk Assessments en Attack Protection-modules. Rules en Hooks worden gefaseerd uitgezet ten gunste van Actions.

API versies

Event Streams Major release
1 september 2024

Push-webhooks voor user-, login- en management-events richting Eventbridge, Webhook of Customer-event-bus, als opvolger van log streams voor realtime use-cases.

Forms en Flows Major release
1 maart 2024

No-code orchestration voor signup-, profile- en login-flows met conditionele logica en koppeling aan Actions.

Self-Service SSO
1 september 2023

Self-service SSO-profielen waarmee B2B-klanten hun eigen IdP kunnen koppelen zonder tussenkomst van de SaaS-leverancier.

Okta-acquisitie
3 mei 2021

Auth0 wordt onderdeel van Okta. Roadmap-integratie met Okta Workforce Identity volgt.

Organizations Major release
1 april 2021

Native B2B-multitenancy met organizations, members, invitations en eigen connections per organisatie.

Actions Major release
1 november 2020

Nieuw extensie-framework als opvolger van Rules en Hooks, met versioning, deploys en bindings aan triggers in de auth-flow.

Hooks
1 april 2018

Server-side webhooks die uitgevoerd worden in de auth-pipeline (pre-user-registration, post-change-password, etc.).

Management API v2 Major release
1 januari 2017

Volledige herziening van de Management API met JSON-only payloads, granulair scope-model en RFC-compliante OAuth 2.0 client-credentials authenticatie.