Skip to main content
La connexion intégrée pour les applications Web utilise l’authentification inter-origines, sauf si vous configurez un domaine personnalisé pour votre tenant. L’authentification inter-origines repose sur des cookies tiers pour permettre des transactions d’authentification sécurisées entre différentes origines.

Utiliser les SDK d’Auth0 pour implémenter la connexion intégrée

Vous pouvez implémenter la connexion à l’aide du widget Lock d’Auth0 ou, si vous souhaitez un contrôle total de l’expérience utilisateur, l’implémenter avec Auth0.js :

Configurer le partage de ressources inter-origines (CORS)

Pour des raisons de sécurité, l’URL d’origine de votre application doit figurer parmi les URL autorisées. Si vous ne l’avez pas déjà ajoutée aux Allowed Callback URLS de votre application, vous devrez l’ajouter à la liste des Allowed Origins (CORS).
  1. Accédez à Auth0 Dashboard > Applications > Applications, puis sélectionnez le nom de votre application pour afficher ses paramètres.
  2. Repérez Allowed Origins (CORS), entrez l’URL d’origine de votre application, puis sélectionnez Save Changes.

Personnaliser la MFA

Personnalisez avec des flux intégrés. Utilisez la MFA API pour permettre aux utilisateurs d’inscrire le facteur pris en charge par votre application de leur choix et de répondre à la demande de vérification correspondante. Lorsque vous utilisez Lock for Web, le point de terminaison oauth/token renvoie l’erreur mfa_required et inclut le mfa_token nécessaire pour utiliser la MFA API, ainsi que le paramètre mfa_requirements contenant la liste des méthodes d’authentification actuellement prises en charge par votre application :
Utilisez le mfa_token pour effectuer une requête vers le point de terminaison mfa/authenticator afin de lister tous les facteurs que l’utilisateur a déjà configurés et de repérer celui dont le type correspond à celui pris en charge par votre application. Vous devez aussi obtenir le authenticator_type correspondant pour émettre des demandes de vérification :
Appliquez ensuite le défi MFA en appelant le point de terminaison request/mfa/challenge. Personnalisez davantage votre flux MFA avec Auth0 Actions. Pour en savoir plus, consultez Déclencheurs des Actions : post-challenge - objet API.