Skip to main content
Voici quelques questions fréquentes de dépannage. Si les points ci-dessous ne règlent pas votre problème, envisagez les solutions suivantes :

Le message d’erreur « Invalid state » s’affiche et m’empêche de me connecter

La validation de l’état est une fonctionnalité de sécurité ajoutée dans la version 3.6.0. Une URL de rappel mise en cache est généralement à l’origine de ce message d’erreur (consultez les Paramètres de l’application pour connaître les URL de rappel qui ne doivent pas être mises en cache). Pour en savoir plus, consultez Résoudre les erreurs « Invalid state » du plugin WordPress.

J’ai de la difficulté à me connecter ou à modifier le courriel ou le mot de passe avec une base de données personnalisée

Pour en savoir plus sur les solutions possibles, consultez Migration des utilisateurs dans Login by Auth0 WordPress Plugin.

Je vois le message d’erreur “Invalid ID token” ou “Expired ID token”, ce qui m’empêche de me connecter

Cela est généralement dû à un serveur dont l’heure n’est pas correctement réglée. Si le message d’erreur contient “used too early,” cela signifie que l’heure de votre serveur est réglée dans le futur. S’il indique que le token a expiré, cela signifie que l’heure du serveur est réglée trop loin dans le passé. Un décalage horaire entre deux serveurs est courant. Exécutez echo date(DateTime::ISO8601) en PHP sur votre serveur et comparez le résultat, secondes comprises, à l’heure UTC actuelle. Si l’heure de votre serveur diffère de plus de 60 secondes (la marge par défaut) de l’heure UTC, vous devrez définir une marge plus grande pour tenir compte du décalage de l’horloge de votre serveur. Vous pouvez coller le code ci-dessous dans le fichier functions.php de votre thème ou ailleurs, à condition qu’il s’exécute après le chargement du plugin et avant l’exécution du hook de connexion :
Cela fournirait une marge de 120 secondes. Vous devrez peut-être l’ajuster selon le décalage de l’horloge de votre serveur.

Je vois le message d’erreur « Ce compte n’a pas d’adresse courriel associée… » qui m’empêche de me connecter

Si vous obtenez cette erreur, assurez-vous de demander une adresse courriel à chaque fournisseur dans le , sous Connections > Social (développez chaque fournisseur). Gardez à l’esprit que certains fournisseurs ne renvoient pas d’adresse courriel pour leurs utilisateurs (p. ex., X). Dans ce cas, vous pouvez toujours ajouter une adresse courriel à tout utilisateur connecté dans l’Auth0 Dashboard (ou l’API). Consultez Users > Edit. Pour les Connections qui ne fournissent pas d’indicateur email_verified (certaines connexions d’entreprise ne l’incluent pas) ou pour ignorer cette validation pour certaines Social Connections, ajoutez la strategy de cette Connection dans le champ « Skip Strategies ». Ce champ se trouve sous le commutateur Require Verified Email, accessible via wp-admin > Auth0 > Settings > Advanced. Ce champ ne doit être utilisé qu’en cas de nécessité, car il contourne les mesures de sécurité recommandées par Auth0.

Je vois le message d’erreur “There is a user with the same email” qui m’empêche de me connecter

Cela signifie qu’il y a dans WordPress un utilisateur qui a la même adresse courriel que celle utilisée pour se connecter, mais qui est associé à un autre utilisateur Auth0. Si vous êtes en train de tester l’extension ou si vous souhaitez plutôt associer l’utilisateur existant au nouvel utilisateur Auth0 :
  1. Connectez-vous en tant qu’Admin
  2. Allez à wp-admin > Users et recherchez l’adresse courriel utilisée
  3. Ouvrez le profil de l’utilisateur et faites défiler jusqu’au bas de la page
  4. Cliquez sur Delete Auth0 Data et confirmez
Si vous avez 2 comptes d’utilisateur dans Auth0 avec la même adresse courriel, ce message d’erreur continuera de s’afficher. Nous vous recommandons de lier des comptes d’utilisateur.

Je vois le message d’erreur « Failed cross origin authentication » ou « No verifier returned from client » dans les logs de la console de mon navigateur lorsque j’essaie de me connecter

Accédez à Auth0 Dashboard > Applications > Applications, sélectionnez votre application WordPress pour en afficher les paramètres, puis vérifiez que les Allowed Callback URLs et Allowed Origins (CORS) correspondent à votre site WordPress. Si vous utilisez un navigateur basé sur Chromium, assurez-vous que les cookies tiers ne sont pas désactivés. Pour en savoir plus, consultez Cross-Origin Authentication.

J’ai besoin de relancer l’Assistant de configuration, mais je ne vois plus cette option dans le menu.

Cela signifie que le Plugin est déjà configuré avec un Domain, un et un . Exécuter l’Assistant de configuration une deuxième fois peut donner des résultats imprévisibles. Si vous configurez WordPress pour la première fois et souhaitez recommencer à zéro avant toute connexion :
  1. Accédez à wp-admin > Auth0 > Settings > Basic.
  2. Supprimez le Domain et le Client ID. Faites défiler la page vers le bas et cliquez sur Save Changes.
  3. Accédez à Auth0 Dashboard > Applications > Applications.
  4. Repérez l’Application créée par WordPress (son nom devrait correspondre au nom de votre site WordPress).
  5. Sélectionnez l’Application pour afficher ses paramètres. Faites défiler la page vers le bas, puis sélectionnez Delete Application.
  6. Accédez à Auth0 Dashboard > Authentication > Database.
  7. Repérez la Connection créée par WordPress (son nom devrait correspondre au nom de votre site WordPress, précédé de « DB- »).
  8. Sélectionnez la Connection pour afficher ses paramètres. Faites défiler la page vers le bas, puis sélectionnez I Want To Delete This Connection. Veuillez noter que cette action supprimera la Connection ainsi que tous les utilisateurs qui y ont été créés.
  9. Retournez dans WordPress. Vous verrez maintenant l’option Assistant de configuration sous Auth0 dans le menu d’administration.

Comment configurer la connexion Passwordless?

login est possible sur tout site Web compatible avec Auth0 à l’aide du courriel ou des SMS. Pour que cela fonctionne sur votre site WordPress :
  1. Activez Passwordless Login dans la vue Features des réglages du Plugin, puis enregistrez.
  2. Accédez à Auth0 Dashboard > Authentication > Passwordless.
  • Pour utiliser le courriel, activez la connection Email et modifiez les réglages au besoin. Cela activera la connexion par email code (les utilisateurs reçoivent un code par courriel, qu’ils doivent ensuite saisir dans le formulaire de connexion de votre site).
  • Pour utiliser un « magic link » (un lien envoyé par courriel qui connecte automatiquement les utilisateurs), ajoutez {passwordlessMethod: 'code'} dans le champ « Extra Settings » de l’onglet Advanced des réglages du Plugin.
  • Pour utiliser la connexion par SMS, activez la connection SMS et suivez les étapes pour configurer un compte développeur Twilio (selon l’utilisation, cela შეიძლება nécessiter un compte Twilio payant).
Le formulaire de connexion Auth0 sélectionnera une méthode Passwordless selon la connection activée ci-dessus. Si les deux connections sont actives, le courriel sera utilisé par défaut. Dans ce cas, désactivez la connection courriel pour afficher SMS ou ajoutez sms dans le champ Connections de l’onglet Advanced des réglages du Plugin.

J’ai deux comptes pour le même utilisateur dans WordPress

Dans certaines situations, un utilisateur peut se retrouver avec deux comptes. WordPress vous permet de fusionner ces comptes en supprimant l’un d’eux et en attribuant son contenu à un autre utilisateur. Accédez à wp-admin > Users, sélectionnez le compte que vous souhaitez supprimer, puis, dans la boîte de dialogue de confirmation, choisissez un autre utilisateur auquel transférer le contenu.

Ma configuration est erronée et je ne peux pas m’authentifier avec Auth0. Y a-t-il une autre façon d’accéder à l’extension ?

Vous pouvez accéder à l’extension à l’aide d’identifiants WordPress valides en passant par la page de connexion habituelle de WordPress et en ajoutant ?wle à l’URL de connexion. Par exemple : http://yourdomain.com/wp-login.php?wle.

J’ai des problèmes lorsqu’un utilisateur se connecte. Où puis-je trouver un journal de ce qui se passe?

Le plugin fournit un journal des erreurs où vous pouvez consulter ce qui s’est passé. Accédez-y par le sous-élément Error Log du menu du plugin Auth0. Vous trouverez des renseignements supplémentaires dans Auth0 Dashboard > Monitoring > Logs.

Comment puis-je afficher le widget ou le shortcode en mode d’inscription par défaut?

Vous pouvez utiliser le paramètre Extra configuration du widget (ou l’attribut extra_conf dans le shortcode) et ajouter ce JSON {"mode":"signup" } pour forcer l’affichage du plugin dans ce mode.

Lorsqu’on utilise un plugin pour forcer la connexion, l’utilisateur n’est pas connecté

C’est généralement dû à une page mise en cache après la connexion. Vérifiez auprès de votre hébergeur quelles stratégies peuvent atténuer ce problème, ou essayez d’ajouter un paramètre anti-cache à l’URL. Pour en savoir plus, consultez ce gist sur GitHub.

L’utilisateur n’est pas connecté lorsqu’il utilise le plugin “Force Login”

C’est que l’URL de rappel n’a pas été ajoutée à l’AllowList. Essayez d’ajouter ce code au filtre my_forcelogin_whitelist :

Comment rediriger les utilisateurs vers une URL précise après l’ouverture de session?

Toutes les redirections sont vérifiées à l’aide de wp_safe_redirect() avant d’être exécutées. Si vous essayez de rediriger vers un domaine autre que votre domaine principal, ajoutez ce domaine à la vérification à l’aide du filtre WordPress de base allowed_redirect_hosts. Pour en savoir plus, consultez apply_filters( ‘allowed_redirect_hosts’, string[] hosts, string hosts, string host ) sur wordpress.org.

Sur la page de connexion

Cette extension exploite les fonctionnalités de WordPress pour fonctionner sans problème avec les paramètres par défaut. Pour ajouter une redirection, vous pouvez ajouter le paramètre de requête redirect_to à l’URL lorsque vous envoyez l’utilisateur vers la page de connexion. L’extension redirigera l’utilisateur vers cette URL après une connexion réussie. Vous pouvez aussi utiliser le paramètre Login redirection URL dans la page des paramètres de l’extension Auth0. Cette URL sera utilisée pour rediriger l’utilisateur lorsque le paramètre redirect_to n’est pas fourni.

Utilisation du widget

Le widget redirigera automatiquement l’utilisateur vers la page où il se trouvait avant l’authentification. Vous pouvez modifier ce comportement à l’aide du paramètre Redirect after login:.

Utilisation du shortcode

Le shortcode redirige automatiquement vers la page où l’utilisateur se trouvait avant l’authentification. Vous pouvez modifier ce comportement à l’aide de l’attribut redirect_to.

Comment puis-je migrer mes utilisateurs WordPress vers Auth0?

La version actuelle du plugin n’offre pas de façon de migrer automatiquement les utilisateurs vers Auth0, mais vous avez quelques options :

Le paramètre form_title est ignoré lorsque je définis le paramètre dict

En interne, l’extension utilise le paramètre dict pour modifier le titre du widget Auth0. Lorsque vous configurez le champ dict, il remplace celui de form_title. Pour modifier form_title dans ce cas, vous devez ajouter l’attribut suivant dans le JSON dict :

Comment puis-je modifier le formulaire de connexion Auth0 intégré?

De nombreuses options de l’onglet Apparence de la page des paramètres du plugin permettent de modifier l’apparence du formulaire de connexion intégré à votre site (page wp-login/php, shortcodes ou widgets). Pour en savoir plus sur ces options, consultez Configure Login by Auth0. Cela n’aura aucun effet sur le formulaire de connexion de la page hébergée par Auth0. Il y a aussi un champ appelé “Extra Settings” dans l’onglet Advanced qui accepte un objet JSON valide contenant tous les paramètres que vous souhaitez configurer. Cela remplacera toutes les modifications apportées dans l’onglet Apparence. Pour voir toutes les options de configuration possibles, consultez Lock Configuration Options. Les feuilles de style externes et les fichiers JS doivent être chargés dans votre thème à l’aide du hook wp_enqueue_scripts pour les shortcodes/widgets et du hook login_enqueue_scripts pour wp-login.php. Pour en savoir plus, consultez do_action( 'wp_enqueue_scripts' ) sur wordpress.org et do_action( 'login_enqueue_scripts' ) sur wordpress.org.

La session expire trop vite

Le plugin Auth0 ne gère pas les sessions ; il utilise les paramètres de WordPress. Par défaut, les sessions utilisateur restent actives pendant deux jours. Vous pouvez activer le réglage Remember users session dans l’onglet Advanced des paramètres du plugin pour que les sessions puissent rester actives jusqu’à 14 heures.

Comment implémenter un jeton de rafraîchissement?

Nous avons ajouté des paramètres supplémentaires aux méthodes de connexion utilisées par l’extension afin de prendre en charge les . Utilisez le filtre auth0_auth_scope combiné à l’action auth0_user_login pour ce faire.

Les données de profil enregistrées dans WordPress ne sont pas synchronisées avec le compte d’utilisateur Auth0.

Il s’agit d’une limitation actuelle de l’extension, mais c’est un point que nous comptons corriger dans une prochaine version. La seule exception concerne le mot de passe de l’utilisateur. Si le mot de passe est modifié dans WordPress et qu’il respecte la politique de sécurité définie pour la connexion de base de données utilisée, ce mot de passe sera également mis à jour pour l’utilisateur Auth0. Nous ajouterons un message d’erreur dans une prochaine version afin d’interrompre le processus si le mot de passe n’est pas assez robuste.

Comment migrer de “Social Login with Auth0” vers “Login by Auth0” ?

Historiquement, Auth0 a maintenu deux plugins WordPress : Ces deux plugins sont essentiellement identiques, mais Social Login with Auth ne recevra plus de mises à jour après la version 3.7.0 (publiée le 13 août 2018). Migrer de Social Login with Auth vers Login by Auth0 est simple et n’entraînera aucune perte de données dans Auth0 ou WordPress. Le passage de Social Login with Auth à Login by Auth0 mettra à jour le numéro de version affiché. Assurez-vous donc de tester ce changement d’abord sur un serveur de préproduction ou de développement (comme vous le feriez pour une mise à jour du plugin dans wp-admin). De plus, les connexions pourraient ne pas fonctionner pendant le processus de migration; veillez donc à utiliser un plugin de mode maintenance ou à effectuer la migration en dehors des heures de pointe. La façon la plus simple de migrer est d’utiliser le (S)FTP :
  1. Connectez-vous au site WordPress en tant qu’administrateur.
  2. Téléchargez Login by Auth0 et décompressez-le localement.
  3. Désactivez le plugin Social Login with Auth0 depuis l’écran WordPress admin > Plugins.
  4. Connectez-vous au serveur vers lequel vous souhaitez migrer et accédez à wp-content/plugins.
  5. Déplacez le dossier social-login-with-auth0 hors du dossier plugins afin d’en sauvegarder le contenu.
  6. Téléversez le nouveau dossier de plugin auth0 dans le répertoire plugins.
  7. Activez le nouveau plugin “Login by Auth0” depuis l’écran WordPress Admin > Plugins.
Si vous ne pouvez pas accéder au site par FTP, vous pouvez aussi effectuer le processus directement depuis l’interface d’administration de WordPress :
  1. Connectez-vous au site WordPress en tant qu’administrateur.
  2. Allez à Auth0 > Import-Export Settings.
  3. Cliquez sur Export Settings, puis sur Export.
  4. Désactivez le plugin Social Login with Auth0 depuis l’écran WordPress Admin > Plugins.
  5. Supprimez le plugin Social Login with Auth0 et confirmez.
  6. Allez à Plugins > Add New et recherchez “Auth0”.
  7. Pour le plugin Login by Auth0 (assurez-vous de bien vérifier le nom), cliquez sur Install Now.
  8. Lorsque l’opération est terminée, cliquez sur Activate.
  9. Vérifiez dans Auth0 > Settings que les paramètres précédents sont toujours présents. Sinon :
    1. Allez à Auth0 > Import-Export Settings.
    2. Collez le JSON des paramètres exporté précédemment et cliquez sur Import.
  10. Supprimez complètement le fichier JSON d’exportation des paramètres (il contient des renseignements sensibles).
Tout devrait maintenant fonctionner comme prévu avec le nouveau plugin, et les mises à jour reprendront normalement.

Pour en savoir plus