Skip to main content
Lorsqu’un utilisateur se connecte ou s’inscrit, une Redirect Action vous permet de le rediriger vers une page externe (comme un formulaire de consentement), puis de le renvoyer vers Auth0 pour terminer sa connexion ou son inscription. Vous pouvez rediriger les utilisateurs vers une application externe qui leur demande de :
  • D’effectuer une action, comme une vérification d’identité
  • De fournir des renseignements, comme dans le cadre du profilage progressif
  • D’accepter quelque chose, comme un consentement ou des conditions d’utilisation
Schéma d’une Redirect Action sur le déclencheur Post Login : l’application cliente redirige l’utilisateur vers Auth0 pour se connecter. Si la connexion réussit, toutes les Actions du déclencheur Post Login s’exécutent (cela se produit avant la MFA, si elle est active). Si une Action déclenche une redirection, l’utilisateur est envoyé vers l’URL désignée avec un paramètre state. Cette URL doit être hébergée par votre service ou par le client. L’utilisateur est redirigé ou renvoyé par POST vers Auth0 à un chemin précis sur son domaine, avec la valeur state d’origine, et l’Action exécute tout code présent dans onContinuePostLogin. L’utilisateur est renvoyé vers l’application avec son identité ou, en cas d’échec, un message d’erreur.
Voici comment se déroule ce processus dans une Redirect Action :
  1. L’application cliente redirige l’utilisateur vers Auth0 pour se connecter.
  2. Si la connexion réussit, toutes les Actions du déclencheur Post Login s’exécutent (cela se produit avant la MFA, si elle est active).
  3. Si une Action déclenche une redirection, l’utilisateur est envoyé vers l’URL désignée avec un paramètre state. Cette URL doit être hébergée par votre service ou par le client.
  4. L’utilisateur est redirigé ou renvoyé par POST vers Auth0 à un chemin précis sur son domaine, avec la valeur state d’origine, et l’Action exécute tout code présent dans onContinuePostLogin.
  5. L’utilisateur est renvoyé vers l’application avec son identité ou, en cas d’échec, un message d’erreur.
Une fois que vous êtes prêt à intégrer votre service au processus, voici quelques éléments importants à prendre en compte :
  • Comment déterminez-vous quand rediriger l’utilisateur hors d’Auth0 ?
  • Comment gérez-vous les données de profil utilisateur existantes qui doivent être vérifiées ? (Ces données peuvent être fournies par l’utilisateur ou provenir d’une source d’identité fédérée, comme Google, Facebook ou Azure AD.)
  • De quelles données d’Auth0 avez-vous besoin dans votre service, et comment les y transmettre de façon sécuritaire ?
  • Comment enregistrez-vous la valeur state provenant d’Auth0 dans votre service ?
  • Comment obtenez-vous et enregistrez-vous l’URL /continue vers laquelle vous voulez faire un POST ou une redirection ?
  • Que renvoyez-vous à Auth0 et comment le faites-vous de façon sécuritaire ?
  • Comment indiquez-vous que la vérification d’identité est terminée et en transmettez-vous l’état ?
  • Comment stockez-vous les renseignements nécessaires dans les app_metadata de l’utilisateur ou le profil utilisateur normalisé
  • Gardez à l’esprit les limites de débit et effectuez des mises à jour seulement lorsque nécessaire
  • Comment renvoyez-vous des renseignements à l’application demandeuse à l’aide de claims de jeton personnalisés ?
Pour vous aider à répondre à toutes ces questions et plus encore, consultez Redirect with Actions. Lorsque vous êtes prêt à soumettre votre intégration d’Action, suivez les étapes 4 à 6 de Action Integrations for Partners.