Skip to main content
Le script Change Password implémente la fonction définie pour modifier le mot de passe de l’utilisateur indiqué dans la base de données externe. Nous recommandons de nommer cette fonction changePassword. Ce script est utilisé uniquement dans un scénario d’authentification héritée et il est requis si vous souhaitez modifier le mot de passe d’un utilisateur dans la base de données externe. Il s’exécute lorsqu’un utilisateur effectue un processus de réinitialisation du mot de passe, ou lorsqu’un processus de changement de mot de passe est lancé à partir du ou de l’Auth0 .

Fonction ChangePassword

La fonction changePassword doit :
  • Mettre à jour le mot de passe de l’utilisateur dans la base de données externe.
  • Retourner true (ou un objet contenant la propriété last_password_reset) si l’opération de changement de mot de passe a réussi. Si la propriété last_password_reset est présente dans l’objet, elle sera mise à jour dans le profil utilisateur.
  • Retourner false si l’opération de changement de mot de passe a échoué.
  • Retourner une erreur si la base de données externe est inaccessible.

Définition

La fonction changePassword accepte trois paramètres et renvoie une fonction callback :

Exemple

Voici un exemple en pseudo-JavaScript montrant comment vous pourriez implémenter la fonction changePassword. Pour des exemples propres à chaque langage, consultez Exemples de scripts propres à chaque langage.

Chiffrement

Pour prévenir toute fuite de données, hachez la valeur du mot de passe à l’aide d’une bibliothèque de hachage cryptographique telle que bcrypt. Évitez de consigner, de stocker ou de transmettre les informations d’identification du mot de passe sous une forme non chiffrée. Par exemple :

Fonction callback

La fonction callback accepte deux paramètres et sert à transmettre des données d’erreur ou à indiquer le résultat de l’opération.

Définition

Renvoyer une réussite

Si l’opération de changement de mot de passe a réussi, appelez la fonction callback en transmettant une valeur null pour le paramètre error et une valeur true pour le paramètre operationResult. Par exemple :

Retourner une réussite et mettre à jour l’attribut last_password_reset

Si l’opération de changement de mot de passe a réussi, appelez la fonction callback en transmettant une valeur null comme paramètre error et un objet comme paramètre profile. Si l’attribut last_password_reset est fourni dans l’objet, il sera mis à jour dans le profil de l’utilisateur. Par exemple :

Signaler un échec

Si l’opération de changement de mot de passe a échoué, appelez la fonction callback en passant la valeur null pour le paramètre error et la valeur false pour le paramètre operationResult. Par exemple :

Retourner une erreur

S’il se produit une erreur, appelez la fonction callback et transmettez-lui les renseignements pertinents dans le paramètre error. Par exemple :

Exemples de scripts propres à chaque langage

Auth0 fournit des scripts d’exemple pour les langages et technologies suivants :