Skip to main content
Les Non-Unique Emails permettent à plusieurs comptes d’utilisateur qui partagent une connexion de base de données d’utiliser une même adresse courriel, tandis qu’un autre attribut (comme le nom d’utilisateur ou le numéro de téléphone) sert d’identifiant principal. Que vous soyez un parent qui gère plusieurs comptes d’enfant avec une seule adresse courriel ou une petite entreprise qui utilise une adresse courriel par emplacement, les Non-Unique Emails vous permettent d’offrir une expérience de connexion et de réinitialisation du mot de passe sécurisée et propre à chaque compte.

Points à considérer

Passez en revue les éléments suivants afin de vous assurer que Non-Unique Emails convient à votre cas d’utilisation.

Exigences relatives à l’identifiant principal

L’adresse courriel ne peut pas servir d’identifiant principal lorsque vous utilisez Non-Unique Emails. Vous devez configurer un autre attribut à titre d’identifiant principal, qui sera utilisé pour l’authentification, la réinitialisation du mot de passe et la gestion du compte. Pour en savoir plus sur les identifiants et les attributs, consultez Identifiants flexibles.

Réinitialisations de mot de passe

Les utilisateurs finaux doivent fournir leur nom d’utilisateur, leur numéro de téléphone ou tout autre attribut que leur administrateur a configuré comme attribut principal lorsqu’ils réinitialisent leur mot de passe. Auth0 utilise cet identifiant principal pour repérer le compte associé à une adresse courriel partagée et en réinitialiser le mot de passe.

Paramètres irréversibles

Une fois que l’attribut courriel d’une connexion est défini comme non unique, il n’est plus possible de le rendre unique de nouveau. De plus, seules les nouvelles connexions de base de données peuvent être créées avec la prise en charge des adresses courriel non uniques; vous ne pouvez pas modifier une connexion existante, et vous devez mettre à jour votre application pour utiliser l’identifiant principal choisi.

Identifiants flexibles

Les Identifiants flexibles doivent être activés sur la connexion de base de données pour utiliser Non-Unique Emails, et ne peuvent plus être désactivés une fois la connexion créée. Lorsque vous activez Non-Unique Emails avec la , les Identifiants flexibles sont automatiquement configurés pour vous.

Changements de comportement de l’API

GET /api/v2/users-by-email renvoie tous les utilisateurs qui partagent la même adresse courriel. DELETE /api/v2/connections/{id}/users n’est pas compatible avec les connexions à courriel non unique. POST /dbconnections/change_password ne fonctionne pas avec les connexions à courriel non unique, car il nécessite une adresse courriel unique pour repérer le compte d’utilisateur. Les utilisateurs doivent utiliser des flux qui s’appuient sur l’identifiant principal pour réinitialiser leur mot de passe.

Activer Non-Unique Emails dans l’Auth0 Dashboard

  1. Accédez à Authentification > Database et créez une nouvelle connexion.
  2. Allez à la section Choisissez un ou plusieurs attributs comme identifiants d’utilisateur et activez adresse courriel en le mettant à On, puis activez la bascule Autoriser les adresses courriel non uniques qui s’affiche.
  3. Activez également soit username soit le numéro de téléphone pour qu’il serve d’identifiant principal pour la connexion et les flux de réinitialisation du mot de passe.
  4. Après avoir confirmé que l’adresse courriel ne sera pas utilisée comme identifiant, choisissez Create pour enregistrer la connexion.

Activer Non-Unique Emails au moyen de la Management API

Utilisez l’endpoint POST /api/v2/connections de la Management API pour créer une connexion de base de données qui prend en charge Non-Unique Emails. Lors de la création de la connexion :
  • Définissez unique: false dans l’objet options.attributes.email pour permettre à plusieurs comptes d’avoir la même adresse courriel. Définissez identifier.active: false pour vous assurer que l’adresse courriel ne puisse pas servir d’identifiant principal lorsqu’elle n’est pas unique.
  • Choisissez un autre attribut comme identifiant principal et définissez identifier.active: true pour l’attribut choisi.
Sans identifiant principal autre que l’adresse courriel, les flux d’authentification et de réinitialisation du mot de passe ne fonctionnent pas correctement. Assurez-vous qu’au moins un attribut est défini comme identificateur actif.

Exemple de requête

Voici un exemple de corps de requête pour créer une connexion de base de données qui utilise un nom d’utilisateur comme identifiant principal et prend en charge les courriels non uniques :

Avertissement sur les risques liés aux adresses courriel partagées

Bien que la fonctionnalité Non-Unique Emails comporte des mesures de protection, comme l’interdiction d’utiliser le courriel comme identifiant principal et l’obligation d’effectuer les réinitialisations de mot de passe au moyen d’un nom d’utilisateur ou d’un numéro de téléphone**,** il demeure néanmoins un risque inhérent lorsque plusieurs comptes d’utilisateur partagent la même adresse courriel. Par exemple :
  • Toutes les communications par courriel (p. ex., les liens de réinitialisation de mot de passe, les notifications) seront envoyées à la même boîte de réception, peu importe le compte d’utilisateur à l’origine de l’action.
  • Cela pourrait semer la confusion chez les utilisateurs ou entraîner un accès non intentionnel à des liens transmis par courriel si la boîte de réception est partagée.
En activant cette fonctionnalité, vous reconnaissez et acceptez la responsabilité de veiller à ce que :
  • Les situations de partage d’adresse courriel conviennent à votre cas d’utilisation.
  • Les utilisateurs finaux en soient informés et reçoivent la formation appropriée.
  • La conception de votre application tienne compte des chevauchements possibles dans les flux de travail liés au courriel.
Ce compromis offre de la souplesse, mais exige une mise en œuvre réfléchie et une communication claire avec vos utilisateurs.