Skip to main content
Vous pouvez configurer une connexion pour envoyer un Magic Link à un utilisateur par courriel afin de terminer l’authentification. Pour en savoir plus, consultez Configurer l’Email ou les SMS pour l’authentification Passwordless.

Fonctionnement

Lorsqu’un utilisateur ouvre un Magic Link, Auth0 le connecte automatiquement. C’est semblable au fait de recevoir un courriel contenant un mot de passe à usage unique (OTP), de retourner à votre application et d’y saisir l’OTP, mais sans avoir à effectuer réellement ces étapes.

Limites

Magic Links ne sont pas pris en charge avec . Lorsque vous utilisez Magic Links avec Classic Login, la requête initiale et sa réponse doivent toutes deux avoir lieu dans le même navigateur, sinon la transaction échouera. C’est particulièrement important pour les utilisateurs d’iOS, qui ne peuvent pas changer leur navigateur Web par défaut. Par exemple, l’utilisateur peut envoyer la requête initiale à l’aide du navigateur Chrome, mais lorsqu’il ouvre le Magic Link dans son courriel, iOS l’ouvre automatiquement dans Safari (le navigateur par défaut). Si cela se produit, la transaction échouera.
L’utilisateur clique ensuite sur le bouton ou le lien dans le courriel et se connecte automatiquement à votre application.

Configurer la connexion

  1. Dans l’Auth0 Dashboard, accédez à Authentication > Passwordless, puis activez la bascule Email.
  2. Sélectionnez Email pour ouvrir la fenêtre de configuration, passez à la vue Settings, puis entrez les valeurs From, Subject et Message de votre courriel.
    Vous devez remplacer la valeur From par une adresse courriel qui n’utilise pas le domaine auth0.com pour qu’Auth0 puisse envoyer vos modèles de courriel personnalisés. Sinon, Auth0 envoie le modèle de courriel par défaut.
  3. Entrez les Paramètres d’authentification que vous souhaitez inclure dans le lien de connexion généré.
  4. Déterminez si vous souhaitez Disable Sign Ups. Si vous activez ce paramètre, vous pouvez autoriser l’accès Passwordless uniquement aux utilisateurs existants, mais cela peut exposer votre application à un risque d’attaques par énumération d’utilisateurs. Pour en savoir plus, consultez Bonnes pratiques relatives aux connexions Passwordless.
  5. Sélectionnez Save.

Prise en charge multilingue

La zone Message prend en charge plusieurs langues. Pour préciser une langue, envoyez une requête au point de terminaison Get Code or Link de l’Auth0 Authentication API et définissez la valeur de l’en-tête x-request-language. Si cet en-tête n’est pas défini, la langue est extraite de l’en-tête accept-language, qui est automatiquement défini par le navigateur.

Syntaxe du champ Message

La zone Message accepte la syntaxe Liquid. Vous pouvez utiliser cette syntaxe, combinée aux valeurs des paramètres, pour créer automatiquement des éléments du message. Par exemple, vous pouvez utiliser le paramètre request_language pour changer la langue du message :
Les paramètres suivants sont disponibles lors de la définition du modèle de message :

Mettre à jour les paramètres de Classic Login

Si vous utilisez Classic Login pour votre application, vous devez mettre à jour le page template pour implémenter les Magic Links.
  1. Dans le Auth0 Dashboard, accédez à Branding > Universal Login > Advanced Options.
  2. Passez à la vue Login, repérez le menu déroulant Default Templates, puis sélectionnez Lock (passwordless).
  3. Ensuite, mettez à jour la section de code Auth0LockPasswordless avec un nouveau paramètre. Ajoutez passwordlessMethod à votre modèle.
  4. Sélectionnez Save.
Pour en savoir plus sur les options de configuration de Embedded Login, consultez Passwordless Authentication with Embedded Login.

Activer les applications

Passez à la vue Applications, puis activez les applications pour lesquelles vous voulez utiliser Passwordless Email.

Fournisseurs de courriel

Par défaut, Auth0 envoie les courriels au moyen de son propre fournisseur SMTP. Le fournisseur de courriel intégré d’Auth0 est conçu uniquement à des fins de test et ne permet pas de personnaliser les modèles de courriel. Configurez votre propre fournisseur de courriel SMTP pour gérer, surveiller et dépanner vos communications par courriel, ainsi que personnaliser les modèles de courriel. Auth0 prend en charge les fournisseurs de courriel suivants :