Skip to main content
L’inscription et la connexion implicites permettent à un utilisateur de suivre le flux sans mot de passe, qu’il ait déjà un compte ou non. Après avoir été vérifié à l’aide d’un mot de passe à usage unique (OTP), l’utilisateur est connecté à un compte existant par Universal Login ou peut créer un compte sur-le-champ si aucun compte n’existe. Vous n’avez plus besoin d’un parcours distinct pour S’inscrire et Se connecter. Consultez les comportements suivants :
  • Inscription implicite : Un utilisateur tente de se connecter avec un identifiant qui n’est associé à aucun compte. Après la vérification par OTP, l’utilisateur voit un écran de confirmation et peut créer un compte.
  • Connexion implicite : Un utilisateur tente de s’inscrire avec un identifiant déjà associé à un compte. Après la vérification par OTP, l’utilisateur se connecte simplement, sans recevoir d’erreur indiquant qu’un compte existe déjà.

Inscription implicite : fonctionnement

  1. L’utilisateur saisit son identifiant (par exemple, une adresse courriel) sur l’écran Universal Login.
  2. Auth0 envoie un mot de passe à usage unique (OTP), que l’utilisateur saisit.
  3. Comme aucun compte n’est associé à cet identifiant, Auth0 affiche un écran de confirmation Create Your Account avec l’identifiant fourni.
  4. L’utilisateur sélectionne Confirm. Auth0 crée le compte et connecte l’utilisateur.
Si l’utilisateur sélectionne Cancel, il revient au début du flux. Comme Auth0 vérifie l’OTP avant de créer le compte, l’identifiant fourni est marqué comme vérifié (email_verified ou phone_verified) dans le profil du nouvel utilisateur.
Personnalisez l’écran de confirmation en fonction de votre image de marque et de votre contenu à l’aide des Advanced Customizations for Universal Login (ACUL).

Connexion implicite : fonctionnement

Si un utilisateur suit le flux d’inscription, mais que l’identifiant appartient déjà à un compte, Auth0 ne renvoie pas d’erreur « compte déjà existant ». Après avoir vérifié l’OTP, l’utilisateur est connecté au compte existant. Du point de vue de l’utilisateur, le flux fonctionne tout simplement, quel que soit le parcours emprunté au départ.

Exigences relatives aux identifiants

L’inscription implicite crée un compte à partir du seul identifiant que l’utilisateur fournit pour s’authentifier. Pour fonctionner, la connexion doit être configurée de manière à ce qu’un seul identifiant suffise pour créer un utilisateur.
Si vous souhaitez permettre à tous les utilisateurs de créer eux-mêmes leur compte au moyen de l’inscription implicite, exigez un identifiant pour la connexion ou rendez tous les identifiants facultatifs.

Ajouter une clé d’accès ou un mot de passe

Si vous activez les clés d’accès et/ou le mot de passe pour la connexion, l’utilisateur peut ajouter une clé d’accès ou définir un mot de passe après l’écran de confirmation. Un utilisateur qui privilégie l’authentification sans mot de passe peut ainsi renforcer son compte en ajoutant une information d’identification lors de l’inscription.

Configuration basée sur l’API

Vous pouvez utiliser l’inscription et la connexion implicites avec la solution hébergée d’Auth0, l’expérience Universal Login, mais l’Authentication API offre la même fonctionnalité par programmation aux applications qui affichent leur propre interface utilisateur. Transmettez allow_signup: true dans POST /otp/challenge pour permettre à un OTP vérifié de créer le compte. Les mêmes exigences relatives à l’identifiant mentionnées ci-dessus s’appliquent dans les deux cas. Pour en savoir plus, consultez Utiliser l’Authentication API pour la connexion sans mot de passe sur des connexions à une base de données.

Comportement par défaut des connexions à une base de données sans mot de passe

L’inscription et la connexion implicites sont le comportement par défaut d’Auth0 Universal Login. Elles s’appliquent automatiquement à toute connexion qui utilise des options sans mot de passe, à condition que :
  • Vous configuriez une méthode sans mot de passe (OTP par courriel, OTP par SMS ou OTP vocal) pour la connexion.
  • La connexion autorise les inscriptions.
  • La connexion exige un seul identifiant ou rend tous les identifiants facultatifs. Les connexions qui exigent plusieurs identifiants utilisent plutôt le flux d’inscription standard.

Actions

L’inscription implicite crée un véritable utilisateur dans la connexion. Les mêmes Actions que lors d’une inscription standard s’exécutent donc également lors d’une inscription implicite. Les triggers Pre-User Registration et Post-User Registration s’exécutent, suivis de Post-Login. Vous n’avez pas besoin d’une logique d’Action distincte pour les utilisateurs créés implicitement.

Limites

  • L’inscription implicite n’est pas prise en charge par les connexions nécessitant plusieurs identifiants. Ces utilisateurs doivent suivre le flux d’inscription standard.
  • L’inscription et la connexion implicites s’appliquent à Universal Login. Elles ne sont pas prises en charge avec Classic Login.

En savoir plus