Skip to main content
Vous pouvez rediriger les utilisateurs vers des pages précises (URL) de votre application après avoir validé leurs (authentification). Pour voir un exemple de fonctionnement, essayez le React : Quickstart de connexion.

Rediriger les utilisateurs vers des URL de rappel figurant dans l’AllowList

Comme les URL de rappel peuvent être manipulées par des parties non autorisées, Auth0 ne reconnaît comme valides que les URL figurant dans l’AllowList définie dans le champ Allowed Callback URLs des paramètres d’une application. Pour renvoyer les utilisateurs vers des URL de rappel figurant dans l’AllowList, votre application doit savoir comment leur permettre de poursuivre leur parcours. Il existe deux méthodes pour y parvenir :
  • Utiliser des cookies et des sessions de navigateur
  • Utiliser des paramètres state
Pendant l’authentification d’un utilisateur, le paramètre de requête redirect_uri est utilisé comme URL de rappel. C’est là que votre application reçoit et traite la réponse d’Auth0, et c’est souvent vers cette URL que les utilisateurs sont redirigés une fois l’authentification terminée. Pour en savoir plus sur le fonctionnement de redirect_uri, consultez le framework d’autorisation OAuth 2.0.

Rediriger les utilisateurs vers d’autres URL

Parfois, l’URL de rappel n’est pas nécessairement celle vers laquelle vous souhaitez rediriger les utilisateurs après l’authentification. Par exemple, si un utilisateur tente d’accéder à une page protégée de votre application et que cette action déclenche une demande d’authentification, vous pouvez enregistrer cette URL afin de rediriger l’utilisateur vers la page souhaitée une fois l’authentification terminée. Enregistrez l’URL souhaitée à l’aide des méthodes suivantes : Choisissez l’option qui convient le mieux à votre type d’application et au type de flux que vous utilisez. Créez la logique nécessaire dans votre application pour récupérer l’URL enregistrée et rediriger vos utilisateurs là où vous souhaitez qu’ils aillent. Les Auth0 SDKs prennent aussi en charge les URL de redirection.

En savoir plus