Marquez la tentative actuelle de réinitialisation de mot de passe comme rejetée. L’utilisateur final ne pourra alors pas terminer
le processus de réinitialisation de mot de passe. Cela n’ANNULERA PAS les autres effets secondaires liés à l’utilisateur
demandés par cette Action. Le processus de réinitialisation de mot de passe s’arrêtera immédiatement après
l’exécution de cette action, et aucune autre Action ne sera exécutée.Paramètres
Une explication claire du rejet de la réinitialisation de mot de passe. Celle-ci peut être affichée
directement dans les interfaces destinées aux utilisateurs finaux.
Demande une vérification multifacteur à l’aide du facteur fourni et de facteurs supplémentaires facultatifs.Lorsqu’une vérification multifacteur est demandée, les Actions suivantes ne s’exécutent pas tant que l’utilisateur n’a pas répondu à cette vérification. Un utilisateur aura répondu à la vérification dans l’une ou l’autre des situations suivantes :
Il répond avec succès à la vérification associée au facteur par défaut.
Il répond avec succès à la vérification associée à l’un des facteurs facultatifs décrits dans additionalFactors.
Si l’un des facteurs demandés a déjà fait l’objet d’une vérification réussie dans la transaction actuelle, il est ignoré.Si un facteur demandé n’est pas activé dans le tenant, il est ignoré. Si l’utilisateur n’est pas inscrit à un facteur demandé, celui-ci est ignoré. Si aucun des facteurs demandés n’est activé ou si l’utilisateur n’y est pas inscrit, la transaction d’authentification échoue (c.-à-d. que la connexion ne se termine pas).
Cette méthode affiche un écran de vérification de facteur si l’utilisateur n’a pas déjà satisfait aux exigences de la vérification. Si des additionalFactors sont fournis, l’utilisateur peut choisir un autre facteur.
Demande une vérification d’authentification multifacteur à l’aide de l’un des facteurs fournis (en affichant d’abord un écran de sélection des facteurs).Lorsqu’une vérification multifacteur est demandée, les Actions suivantes ne sont pas exécutées tant que l’utilisateur n’y a pas répondu. Un utilisateur aura satisfait à la vérification dans l’une ou l’autre des situations suivantes :
Il termine avec succès la vérification associée à l’un des facteurs.
Si l’un des facteurs demandés a déjà fait l’objet d’une vérification réussie dans la transaction en cours, il est ignoré.Si un facteur demandé n’est pas activé dans le tenant, il est ignoré. Si un facteur demandé n’a pas été enregistré par l’utilisateur, il est ignoré. Si aucun des facteurs demandés n’est activé ou enregistré, la transaction d’authentification échoue (c.-à-d. que la connexion n’est pas effectuée).
Cette méthode affiche l’écran de sélection des facteurs si l’utilisateur n’a pas déjà satisfait aux exigences de la vérification. Si un facteur est privilégié, il est préférable d’utiliser la méthode api.authentication.challengeWith(). L’écran de sélection des facteurs ne s’affiche pas si un seul facteur est transmis ou valide.
Crée un jeton de session pouvant être utilisé comme paramètre de chaîne de requête pour la cible de redirection (au moyen de sendUserTo)
et contenant des données dont l’authenticité doit pouvoir être vérifiée par le point de terminaison cible. Le point de terminaison cible
peut vérifier l’authenticité et l’intégrité des données en vérifiant la signature du JWT
à l’aide d’un secret partagé.Le secret partagé doit être stocké dans un secret de l’Action et est accessible à l’emplacement
event.secrets['<secret_name>'].Paramètres
Un secret utilisé pour signer un JWT partagé avec la cible de redirection. La
valeur du secret doit être stockée dans un secret et récupérée à l’aide de
event.secrets['<secret_name>'].
Déclenche une redirection du navigateur vers l’url cible dans le pipeline de réinitialisation du mot de passe, immédiatement après l’exécution de cette action. La méthode d’assistance createUrl permet de simplifier l’encodage de données sous forme de paramètre de requête dans l’url cible, afin que le point de terminaison cible puisse en vérifier l’authenticité et l’intégrité.Paramètres
Récupère les données encodées dans un jeton JWT transmis au point de terminaison /continue, tout en vérifiant
l’authenticité et l’intégrité de ces données.Paramètres
Récupère l’enregistrement décrivant la valeur mise en cache associée à la clé fournie,
s’il existe. Si un enregistrement est trouvé, la valeur mise en cache se trouve
dans la propriété value de l’objet retourné.Paramètres
Stocke ou met à jour une valeur de type chaîne dans le cache sous la clé spécifiée.Les valeurs stockées dans ce cache sont limitées au déclencheur dans lequel elles
sont définies. Elles sont soumises aux limites du cache Actions.Les valeurs stockées de cette façon auront une durée de vie pouvant aller jusqu’aux valeurs
ttl ou expires_at spécifiées. Si aucune durée de vie n’est spécifiée, une durée de vie
par défaut de 15 minutes sera utilisée. Les durées de vie ne peuvent pas dépasser la durée
maximale indiquée dans les limites du cache Actions.Important : Ce cache est conçu pour stocker des données éphémères à court terme. Les éléments pourraient ne pas être
disponibles lors de transactions ultérieures, même si leur durée de vie n’est pas encore écoulée.Paramètres
L’heure d’expiration absolue, en millisecondes depuis l’époque Unix.
Bien que les enregistrements mis en cache puissent être évincés plus tôt, ils ne
seront jamais conservés au-delà de la valeur expires_at fournie.Remarque : Cette valeur ne doit pas être fournie si une valeur a également
été fournie pour ttl. Si les deux options sont fournies, la date d’expiration
la plus rapprochée sera utilisée.
Facultatif.
La durée de vie de cette entrée de cache, en millisecondes.
Bien que les valeurs mises en cache puissent être évincées plus tôt, elles ne
seront jamais conservées au-delà de la valeur ttl fournie.Remarque : Cette valeur ne doit pas être fournie si une valeur a également
été fournie pour expires_at. Si les deux options sont fournies, la date d’expiration
la plus rapprochée sera utilisée.
Facultatif.