read:connections_options と update:connections_options が導入されます。
また、適切なスコープなしで options フィールドにアクセスまたは更新する機能は非推奨となり、これにより次の 互換性のない変更 が発生します。
- Get All Connections エンドポイントおよび Get Connection by Id エンドポイントのレスポンスには、呼び出し元が
read:connections_optionsスコープを持っていない限り、optionsフィールドは含まれません。 - Update a connection エンドポイントへのリクエストは、request body に
optionsフィールドが含まれており、呼び出し元がupdate:connections_optionsスコープを持っていない場合、失敗します。成功時のレスポンスにも、呼び出し元がread:connections_optionsスコープを持っていない限り、optionsフィールドは含まれません。
options フィールドを引き続き使用するには、新しいスコープが含まれるように application grants を更新する必要があります。以下の手順に従って、テナントと連携が影響を受けるかどうかを確認し、オプション固有のスコープへ移行したうえで、最後に非推奨の動作をオプトアウトしてください。
影響を受けるテナントを特定する
Auth0 Dashboard を使用して、テナントが新しいスコープなしで接続オプションにアクセスできるかどうか、また移行が必要かどうかを確認します。- Auth0 Dashboard > Tenant Settings > Advanced に移動します。
- Migrations セクションまでスクロールします。
- Allow Connections Management without Options Scopes トグルを確認します。 A. トグルが on の場合、テナントは引き続き新しいスコープなしで接続オプションにアクセスできるため、期限までに移行する必要があります。 B. トグルが表示されない、または off の場合は、それ以上の対応は不要です。
影響を受ける連携を特定する
影響を受けるエンドポイントを使用しているアプリケーションと連携を特定するには、depnote テナントのログを確認します。次のサンプルクエリは、この非推奨化に関連する非推奨通知のテナントログを検索する方法を示しています。
client_id フィールドを確認し、影響を受ける可能性のある各アプリケーションを特定します。変更の性質上、特定のクライアントアプリケーションに対する非推奨通知が存在していても、そのアプリケーションが実際に影響を受けているとは限りません。
client_id フィールドの値が空の場合、影響を受けるエンドポイントへのリクエストは拡張機能から送信されたことを意味します。Auth0 の複数の拡張機能によって、実際には影響がないにもかかわらず、テナントログに非推奨通知が記録されることがあります。Update extensions セクションに記載されている拡張機能固有の手順を完了したら、client_id が空の非推奨通知は無視できます。
application grants を更新する
影響を受けるエンドポイントを使用してoptions フィールドを取得または更新するアプリケーションでは、必要なスコープが含まれるように Management API grants を更新してください。
- Auth0 Dashboard > アプリケーション > APIs に移動します。
- Auth0 Management API を選択し、Machine to Machine Applications タブを開きます。
- 更新が必要なアプリケーションの横にある下向き矢印アイコンを選択して、セクションを展開します。
- Permissions セクションで
“connections_options”を検索します。新しいスコープのいずれか、または両方を有効にします。次に、Update を選択して変更を保存します。
拡張機能を更新する
Delegated Administration Dashboard 拡張機能を最新バージョンに更新してください。拡張機能が正しく機能するには接続オプション フィールドへのアクセスが必要なため、この更新は必須です。この拡張機能を使用している場合は、機能を維持できるよう更新されていることを確認してください。オプトアウト (移行を完了する)
連携が非推奨の動作に依存しなくなったら、Options Scopes なしでの接続管理を許可しないように、テナントで明示的にオプトアウトを設定することをお勧めします。これにより、テナントで新しい動作をいつ有効にするかを正確に選択でき、移行プロセスをより細かく管理できます。- Auth0 Dashboard > Tenant Settings > Advanced に移動します。
- Migrations セクションで、Allow Connections Management without Options Scopes オプションをオフにします。