- D’effectuer une action, comme une vérification d’identité
- De fournir des renseignements, comme dans le cadre du profilage progressif
- D’accepter quelque chose, comme un consentement ou des conditions d’utilisation

- L’application cliente redirige l’utilisateur vers Auth0 pour se connecter.
- Si la connexion réussit, toutes les Actions du déclencheur Post Login s’exécutent (cela se produit avant la MFA, si elle est active).
- Si une Action déclenche une redirection, l’utilisateur est envoyé vers l’URL désignée avec un paramètre state. Cette URL doit être hébergée par votre service ou par le client.
- L’utilisateur est redirigé ou renvoyé par POST vers Auth0 à un chemin précis sur son domaine, avec la valeur state d’origine, et l’Action exécute tout code présent dans
onContinuePostLogin. - L’utilisateur est renvoyé vers l’application avec son identité ou, en cas d’échec, un message d’erreur.
-
Comment déterminez-vous quand rediriger l’utilisateur hors d’Auth0 ?
- À l’aide d’un indicateur dans les app_metadata de l’utilisateur ?
- En fonction d’un champ de métadonnées particulier sur le client ?
- Comment gérez-vous les données de profil utilisateur existantes qui doivent être vérifiées ? (Ces données peuvent être fournies par l’utilisateur ou provenir d’une source d’identité fédérée, comme Google, Facebook ou Azure AD.)
- De quelles données d’Auth0 avez-vous besoin dans votre service, et comment les y transmettre de façon sécuritaire ?
- Comment enregistrez-vous la valeur state provenant d’Auth0 dans votre service ?
-
Comment obtenez-vous et enregistrez-vous l’URL
/continuevers laquelle vous voulez faire un POST ou une redirection ? - Que renvoyez-vous à Auth0 et comment le faites-vous de façon sécuritaire ?
- Comment indiquez-vous que la vérification d’identité est terminée et en transmettez-vous l’état ?
- Comment stockez-vous les renseignements nécessaires dans les app_metadata de l’utilisateur ou le profil utilisateur normalisé
- Gardez à l’esprit les limites de débit et effectuez des mises à jour seulement lorsque nécessaire
- Comment renvoyez-vous des renseignements à l’application demandeuse à l’aide de claims de jeton personnalisés ?