Skip to main content
Les connexions à une base de données personnalisée vous permettent de connecter Auth0 à un répertoire d’utilisateurs externe. Elles prennent en charge des cas d’utilisation tels que :
  • Authentifier les utilisateurs à l’aide de votre propre répertoire d’utilisateurs externe en tant que fournisseur d’identité plutôt qu’avec le répertoire d’utilisateurs d’Auth0. Dans ce cas d’utilisation, après la première connexion réussie d’un utilisateur à l’aide du répertoire d’utilisateurs externe, Auth0 crée un compte d’utilisateur, mais ne stocke pas le hachage de son mot de passe et n’authentifie jamais les utilisateurs à l’aide du répertoire d’utilisateurs d’Auth0.
  • Migrer progressivement les utilisateurs vers Auth0 à partir de votre répertoire d’utilisateurs externe (parfois appelée migration progressive ou à la demande). Dans ce cas d’utilisation, lorsqu’un utilisateur tente de se connecter, Auth0 essaie toujours d’abord de l’authentifier à l’aide du répertoire d’utilisateurs d’Auth0. Si l’utilisateur n’y existe pas, Auth0 essaie de l’authentifier à l’aide du répertoire d’utilisateurs externe et, en cas de réussite, crée l’utilisateur dans le répertoire d’utilisateurs d’Auth0 avec le même ID et le même mot de passe utilisés pour se connecter.
  • Servir de proxy pour l’accès à un tenant Auth0 dans des scénarios d’architecture multitenant.
Par exemple, dans le cadre du flux de travail , les connexions à une base de données personnalisée récupèrent les renseignements d’identité des utilisateurs à partir de votre répertoire d’utilisateurs externe :
Anatomie des connexions à une base de données personnalisée
Vous contrôlez la façon dont Auth0 interagit avec votre répertoire d’utilisateurs externe en écrivant des scripts d’action de base de données, soit des fonctions Node.js qu’Auth0 appelle lors d’opérations telles que les connexions et les changements de mot de passe. Vous pouvez personnaliser le comportement des scripts d’action de base de données en fonction de votre cas d’utilisation. Nous fournissons plusieurs modèles pour chaque script d’action de base de données afin de vous aider à démarrer.

Scripts d’action de base de données personnalisée

Script d’action Change Password pour base de données et modèles

Le script Change Password s’exécute lorsque vous ou l’utilisateur lancez un processus de changement de mot de passe.

Script d’action de base de données Create User et modèles

Le script Create s’exécute lorsqu’un utilisateur s’inscrit au moyen de Universal Login ou lorsque vous créez un utilisateur au moyen de l’Auth0 Dashboard ou de la Management API.

Script d’action de base de données Delete User et modèles

Le script Delete s’exécute lorsque vous devez supprimer un utilisateur donné de votre magasin d’utilisateurs externe et il est requis si vous souhaitez également supprimer l’utilisateur d’Auth0 dans la même opération.

Script d’action de base de données Get User et modèles

Le script Get User s’exécute lorsqu’Auth0 doit déterminer si un utilisateur existe ou non.

Script d'action Login de base de données et modèles

Le script Login s'exécute lorsqu'un utilisateur tente de se connecter.

Script d’action de base de données Verify et modèles

Le script Verify s’exécute lorsqu’un utilisateur suit le lien dans le courriel de vérification d’Auth0.

Script d’action de base de données Change Email et modèle

Le script Change Email s’exécute lorsque l’adresse courriel d’un utilisateur ou son statut de vérification change.

Bonnes pratiques pour les scripts d’action de base de données

Consultez nos recommandations pour optimiser les performances et la fiabilité des scripts d’action de base de données personnalisée.