Fonctionnement
email avant qu’Auth0 l’authentifie.
Si l’adresse courriel à laquelle l’OTP a été envoyé correspond à un utilisateur existant, Auth0 authentifie l’utilisateur :
Connexion intégrée

Universal Login

Configurer la connexion
- Accédez à Auth0 Dashboard > Authentication > sans mot de passe, puis activez la bascule Email.
-
Sélectionnez Email pour ouvrir la fenêtre de configuration, passez à la vue Settings, puis saisissez le texte des champs From, Subject et Message de votre courriel.
Vous devez remplacer la valeur From par une adresse courriel qui n’utilise pas le domaine
auth0.compour qu’Auth0 puisse envoyer vos modèles de courriel personnalisés. Sinon, Auth0 envoie le modèle de courriel par défaut. -
Configurez OTP Expiry et OTP Length.
- Seul le dernier OTP (ou lien) émis sera accepté. Dès que le plus récent est émis, tous les autres sont invalidés. Une fois utilisé, le plus récent est lui aussi invalidé.
- Seulement trois tentatives infructueuses de saisie du code OTP sont permises. Après cela, un nouveau code devra être demandé.
- Le code OTP émis sera valide (par défaut) pendant trois minutes avant d’expirer.
- Si vous choisissez de prolonger la durée de validité de votre OTP, vous devriez aussi en augmenter la longueur. Sinon, un attaquant dispose de plus de temps pour tenter de deviner un code court.
- Décidez si vous souhaitez Disable Sign Ups. Si vous activez ce paramètre, vous pouvez autoriser l’accès sans mot de passe uniquement aux utilisateurs existants, mais cela peut exposer votre application au risque d’attaques d’énumération d’utilisateurs. Pour en savoir plus, consultez les meilleures pratiques relatives aux connexions sans mot de passe.
- Sélectionnez Save.
Prise en charge de plusieurs langues
x-request-language. Si cet en-tête n’est pas défini, la langue est extraite de l’en-tête accept-language, qui est automatiquement défini par le navigateur.
Syntaxe du message
request_language pour modifier la langue du message :
Si l’utilisateur se connecte au moyen d’une Organisation, les paramètres suivants sont également disponibles :
organization.idorganization.display_nameorganization.nameorganization.metadataorganization.branding.logo_urlorganization.branding.colors.primaryorganization.branding.colors.page_background