Skip to main content
Vous pouvez configurer une pour envoyer un mot de passe à usage unique (OTP) à un utilisateur par courriel afin de compléter l’authentification. Pour en savoir plus, consultez Configurer Email ou SMS pour l’authentification sans mot de passe.

Fonctionnement

Lorsqu’un nouvel utilisateur reçoit un OTP et le saisit pour la première fois sur votre site Web, son profil utilisateur est créé dans la connexion email avant qu’Auth0 l’authentifie. Si l’adresse courriel à laquelle l’OTP a été envoyé correspond à un utilisateur existant, Auth0 authentifie l’utilisateur :

Connexion intégrée

Schéma du flux de connexion par courriel sans mot de passe avec connexion intégrée

Universal Login

Schéma du flux de courriel sans mot de passe dans Universal Login

Configurer la connexion

  1. Accédez à Auth0 Dashboard > Authentication > sans mot de passe, puis activez la bascule Email.
  2. Sélectionnez Email pour ouvrir la fenêtre de configuration, passez à la vue Settings, puis saisissez le texte des champs From, Subject et Message de votre courriel.
    Vous devez remplacer la valeur From par une adresse courriel qui n’utilise pas le domaine auth0.com pour qu’Auth0 puisse envoyer vos modèles de courriel personnalisés. Sinon, Auth0 envoie le modèle de courriel par défaut.
  3. Configurez OTP Expiry et OTP Length.
    • Seul le dernier OTP (ou lien) émis sera accepté. Dès que le plus récent est émis, tous les autres sont invalidés. Une fois utilisé, le plus récent est lui aussi invalidé.
    • Seulement trois tentatives infructueuses de saisie du code OTP sont permises. Après cela, un nouveau code devra être demandé.
    • Le code OTP émis sera valide (par défaut) pendant trois minutes avant d’expirer.
    • Si vous choisissez de prolonger la durée de validité de votre OTP, vous devriez aussi en augmenter la longueur. Sinon, un attaquant dispose de plus de temps pour tenter de deviner un code court.
  4. Décidez si vous souhaitez Disable Sign Ups. Si vous activez ce paramètre, vous pouvez autoriser l’accès sans mot de passe uniquement aux utilisateurs existants, mais cela peut exposer votre application au risque d’attaques d’énumération d’utilisateurs. Pour en savoir plus, consultez les meilleures pratiques relatives aux connexions sans mot de passe.
  5. Sélectionnez Save.

Prise en charge de plusieurs langues

La zone Message prend en charge plusieurs langues. Pour indiquer une langue, envoyez une requête au point de terminaison Get Code or Link de l’API d’authentification Auth0 et définissez la valeur de l’en-tête x-request-language. Si cet en-tête n’est pas défini, la langue est extraite de l’en-tête accept-language, qui est automatiquement défini par le navigateur.

Syntaxe du message

La zone Message accepte la syntaxe Liquid. Vous pouvez utiliser cette syntaxe, combinée à des valeurs de paramètre, pour générer automatiquement certains éléments du message. Par exemple, vous pouvez utiliser le paramètre request_language pour modifier la langue du message :
Les paramètres suivants sont disponibles lors de la définition du modèle de message : Si l’utilisateur se connecte au moyen d’une Organisation, les paramètres suivants sont également disponibles :
  • organization.id
  • organization.display_name
  • organization.name
  • organization.metadata
  • organization.branding.logo_url
  • organization.branding.colors.primary
  • organization.branding.colors.page_background
Pour en savoir plus sur ces paramètres et leurs valeurs, consultez le point de terminaison Get organization de l’Auth0 .

Activer les applications

Passez à la vue Applications, puis activez les applications pour lesquelles vous souhaitez utiliser sans mot de passe Email.

Fournisseurs de courriel

Par défaut, Auth0 envoie les courriels au moyen de son propre fournisseur SMTP. Le fournisseur de courriel intégré d’Auth0 est conçu uniquement à des fins de test et ne permet pas de personnaliser les modèles de courriel. Configurez votre propre fournisseur de courriel SMTP pour gérer, surveiller et résoudre les problèmes liés à vos communications par courriel, ainsi que personnaliser les modèles de courriel. Auth0 prend en charge les fournisseurs de courriel suivants :