Skip to main content

Couches de session de déconnexion

Lorsque vous implémentez la fonctionnalité de déconnexion, il y a généralement trois couches de session dont vous devez tenir compte :
  1. Couche de session de l’application : La première couche est la session dans votre application. Même si votre application utilise Auth0 pour authentifier les utilisateurs, vous devrez quand même suivre l’état de connexion de l’utilisateur dans votre application. Dans une application web classique, vous y parvenez en stockant des renseignements dans un cookie. Déconnectez les utilisateurs de vos applications en effaçant leurs sessions. Vous devez gérer la session de l’application dans votre application.
  2. Couche de session Auth0 : Auth0 maintient également une session pour l’utilisateur et stocke ses renseignements dans un cookie. La prochaine fois qu’un utilisateur sera redirigé vers l’écran Auth0 Lock, ses renseignements seront mémorisés. Déconnectez les utilisateurs d’Auth0 en effaçant le cookie d’authentification unique (SSO).
  3. Couche de session du fournisseur d’identité : La dernière couche de session est celle du fournisseur d’identité (par exemple, Facebook ou Google). Lorsque les utilisateurs tentent de se connecter avec l’un de ces fournisseurs et qu’ils sont déjà connectés auprès de celui-ci, ils ne seront pas invités à se reconnecter. Il se peut qu’on leur demande d’autoriser le partage de leurs renseignements avec Auth0 et, par conséquent, avec votre application. Il n’est pas nécessaire de déconnecter les utilisateurs de cette couche de session, mais vous pouvez forcer la déconnexion. (Pour en savoir plus, consultez Log Users Out of Identity Providers et Log Users Out of SAML Identity Providers.)

Rediriger les utilisateurs après la déconnexion

Une fois les utilisateurs déconnectés, vous pouvez rediriger les utilisateurs vers une URL précise. Vous devez enregistrer l’URL de redirection dans les paramètres de votre tenant ou de votre application. Auth0 redirige uniquement vers les URL figurant dans la liste d’autorisation après la déconnexion. Si vous avez besoin de redirections différentes pour chaque application, vous pouvez ajouter les URL à votre liste d’autorisation dans les paramètres de votre application.