Transactions synthétiques
L’approche la plus simple pour surveiller Auth0 :- Configurez une requête périodique pour effectuer une transaction d’authentification.
- Si la requête réussit, Auth0 fonctionne correctement.
-
Si la requête échoue, cela peut indiquer :
- un problème avec Auth0
- un problème propre au tenant utilisé pour la transaction synthétique
- ou simplement l’échec d’une seule requête.
Intervalle de vérification
Nous recommandons d’exécuter des transactions synthétiques à intervalles d’une minute. Cette approche simple consomme peu de votre quota de limitation du débit d’Auth0, tout en fournissant des réponses rapidement.Limites des transactions synthétiques
Les transactions synthétiques constituent un moyen simple et peu coûteux de surveiller l’état de santé d’un tenant Auth0. Cependant, elles comportent certaines limites :- Les transactions synthétiques ne reflètent pas l’expérience de vos utilisateurs finaux. Elles vous fournissent plutôt un indicateur indirect de celle-ci.
- Les transactions synthétiques peuvent ne pas utiliser les mêmes flux que vos utilisateurs.
- Elles manquent d’atomicité (elles s’exécutent généralement une fois par minute) et ne signalent pas les erreurs que vos utilisateurs finaux ont pu rencontrer.
Suivi des erreurs
Cette approche est utile pour assurer le suivi des erreurs dans les requêtes existantes à Auth0. Elle consiste à signaler les erreurs chaque fois qu’une requête à Auth0 échoue. Sentry est un outil couramment utilisé dans ce genre de cas, et il fonctionne autant dans des scénarios côté client que côté serveur. Cette approche est utile, car elle vous permet de connaître les erreurs réelles que rencontrent vos utilisateurs finaux. Toutefois, comme vous ne suivez que les erreurs (et non toutes les requêtes), il n’est pas possible d’avoir une idée précise du nombre d’utilisateurs finaux touchés : est-ce 1 % ou 5 % ? Elle ne vous oblige pas non plus à configurer un « appel synthétique » distinct, qui pourrait consommer une partie de votre quota de limitation du débit, surtout s’il est mal configuré.Métriques et journaux
Cette approche est utile si les appels à Auth0 sont effectués depuis un backend que vous contrôlez. C’est le cas pour :- La plupart des appels à la Management API d’Auth0
- Les appels à l’Authentication API provenant de Regular Web Applications et d’applications machine-to-machine (en savoir plus sur les types de clients).
Certains produits d’observabilité vous permettent aussi de transmettre des métriques/journaux à partir d’applications frontend et mobiles.