Skip to main content
Lorsqu’une erreur d’autorisation se produit et que votre URL de rappel est valide, le renvoie à votre URL de rappel les paramètres d’erreur et de state appropriés. Si votre URL de rappel n’est pas valide, votre application affichera la page d’erreur Auth0 par défaut. Votre application peut aussi afficher la page d’erreur Auth0 par défaut pour d’autres raisons qu’une URL de rappel non valide, par exemple :
  • Des paramètres obligatoires sont manquants lors de l’appel au point de terminaison de connexion de l’API d’authentification Auth0.
  • L’utilisateur ouvre un lien de réinitialisation du mot de passe expiré (lorsqu’il utilise l’expérience de connexion Classic Login).
  • L’utilisateur accède à une page de connexion enregistrée dans ses favoris et aucune route de connexion par défaut n’est précisée.

Paramètres

Si vous choisissez de configurer une page d’erreur personnalisée, le serveur d’autorisation renverra des paramètres ajoutés à l’URL sous forme de chaîne de requête. Les paramètres fournis varient selon le type d’erreur et sont propres à la requête. Par exemple, si la requête ayant entraîné une erreur ne contenait pas de client_id, le serveur d’autorisation ne renverra pas le paramètre client_id.

Afficher une page d’erreur personnalisée

Si vous souhaitez afficher une page d’erreur personnalisée, deux options s’offrent à vous :
  • Rediriger les utilisateurs vers une page d’erreur personnalisée à l’aide de l’Auth0 Dashboard ou de l’Auth0 Management API.
  • Configurer Auth0 pour qu’il affiche une page d’erreur personnalisée pour vous au moyen de la Management API.

Rediriger les utilisateurs vers une page d’erreur personnalisée à l’aide du Dashboard

Utilisez le Dashboard pour configurer Auth0 afin qu’il redirige les utilisateurs vers une page d’erreur personnalisée :
  1. Accédez à Auth0 Dashboard > Settings.
  2. Dans l’onglet General, repérez la section Error Pages.
  3. Pour Default Error Page, sélectionnez Custom.
  4. Dans le champ Custom error page URL qui s’affiche, entrez l’URL de la page d’erreur que vous souhaitez montrer à vos utilisateurs.
  5. Sélectionnez Save.

Rediriger les utilisateurs vers une page d’erreur personnalisée à l’aide de la Management API

Utilisez le point de terminaison Update Tenant Settings. Remplacez la valeur de l’espace réservé {mgmtApiAccessToken} par votre de la Management API, puis mettez à jour la valeur du champ url dans le corps JSON pour qu’il pointe vers l’emplacement de la page d’erreur.

Afficher une page d’erreur personnalisée

Lorsque des erreurs s’affichent dans le widget Classic Login (par exemple, un lien de réinitialisation du mot de passe expiré), une page d’erreur personnalisée hébergée par Auth0 ne sera pas affichée, même si elle est configurée.
Utilisez le point de terminaison Update Tenant Settings de la Management API. Remplacez la valeur de l’espace réservé {mgmtApiAccessToken} par votre jeton d’accès de la Management API, puis mettez à jour la valeur du champ html dans le corps JSON par une chaîne contenant le code HTML de votre page. Vous pouvez utiliser la syntaxe Liquid pour inclure les variables suivantes :
  • {client_id}
  • {connection}
  • {lang}
  • {error}
  • {error_description}
  • {tracking}
Pour éviter les vulnérabilités XSS, assainissez votre gabarit personnalisé à l’aide des filtres escape et strip_html de Liquid.