La date de fin de vie (EOL) de Rules et Hooks sera le 18 novembre 2026, et ils ne sont plus offerts aux nouveaux tenants créés à compter du 16 octobre 2023. Les tenants existants avec des Hooks actifs conserveront l’accès au produit Hooks jusqu’à la fin de vie.Nous vous recommandons fortement d’utiliser Actions pour étendre Auth0. Avec Actions, vous avez accès à des informations de typage détaillées, à de la documentation intégrée et à des packages
npm publics, et vous pouvez établir des intégrations externes qui améliorent votre expérience globale d’extensibilité. Pour en savoir plus sur ce qu’offre Actions, consultez Comprendre le fonctionnement des Auth0 Actions.Pour vous aider dans cette migration, nous proposons des guides pour vous aider à passer de Rules à Actions et à passer de Hooks à Actions. Nous avons aussi une page dédiée, Move to Actions, qui présente une comparaison des fonctionnalités, une démo d’Actions et d’autres ressources pour vous accompagner dans votre migration.Pour en savoir plus sur la dépréciation de Rules et Hooks, consultez notre billet de blogue : Preparing for Rules and Hooks End of Life.context stocke des renseignements contextuels sur la transaction d’authentification en cours, comme l’adresse IP de l’utilisateur, l’application ou l’emplacement.
Si vous modifiez le contenu du jeton à l’aide de l’objet context dans une Rule, vos changements seront disponibles dans les jetons une fois que toutes les Rules auront fini de s’exécuter. Si votre application exige aussi la ou le consentement de l’utilisateur, une invite sera présentée à l’utilisateur avant que les changements apportés au jeton soient disponibles.
Propriétés
context.
| Propriété | Description |
|---|---|
context.tenant | Une chaîne de caractères contenant le nom du tenant. |
context.clientID | L’ID client de l’application à laquelle l’utilisateur se connecte. |
context.clientName | Le nom de l’application (tel que défini dans le Dashboard). |
context.clientMetadata | Un objet qui contient d’autres propriétés de l’application. Ses clés et ses valeurs sont des chaînes de caractères. |
context.connectionID | Une chaîne de caractères contenant l’identifiant unique de la connexion. |
context.connection | Le nom de la connexion utilisée pour authentifier l’utilisateur (par exemple : twitter ou some-g-suite-domain) |
context.connectionStrategy | Le type de connexion. Pour une connexion sociale, connectionStrategy === connection. Pour les connexions d’entreprise, la stratégie sera waad (Windows Azure AD), ad (Active Directory/LDAP), auth0 (connexions de base de données), etc. |
context.connectionOptions | Un objet représentant les options définies pour la connexion. connectionOptions.tenant_domain est une chaîne de caractères contenant le domaine utilisé pour l’authentification lorsqu’une connexion Enterprise est utilisée.connectionOptions.domain_aliases est un tableau contenant les domaines facultatifs enregistrés comme alias, en plus du domaine principal (indiqué dans la propriété connectionOptions.tenant_domain). |
context.connectionMetadata | Un objet représentant les métadonnées définies sur la connexion. Ses clés et ses valeurs sont des chaînes de caractères. |
context.samlConfiguration | Un objet qui contrôle le comportement des endpoints SAML et WS-Fed. Utile pour le mappage avancé des claims et l’enrichissement des tokens (disponible uniquement pour le protocole samlp et wsfed). |
context.protocol | Le protocole d’authentification. Valeurs possibles :
|
context.riskAssessment | Un objet contenant des scores précis (faible, moyen, élevé, neutre) pour les évaluateurs de tentatives de connexion à risque élevé. Consultez Personnaliser Adaptive MFA avec Rules. |
context.stats | Un objet contenant des statistiques utilisateur précises, comme stats.loginsCount. Notez qu’aucune des variables de compteur renvoyées dans l’objet stats n’augmente pendant l’authentification silencieuse (par exemple lorsque prompt=none). Il existe aussi des scénarios où les variables de compteur peuvent augmenter sans qu’une Rule ou un ensemble de Rules ne s’exécute, comme dans le cas d’une authentification cross-origin réussie suivie d’une demande de jeton ayant échoué. |
context.sso | Cet objet contiendra des renseignements sur la transaction de Single Sign-on (SSO) (si disponible)
|
context.accessToken | Un objet représentant les options définies pour le jeton d’accès. Vous pouvez utiliser cet objet pour ajouter des claims personnalisés avec espace de noms au jeton d’accès. context.accessToken.scope peut être utilisé pour modifier les scopes renvoyés par le jeton d’accès. Lorsqu’il est fourni, il s’agit d’un tableau contenant des permissions sous forme de chaînes de caractères. Les claims personnalisés seront inclus dans le jeton d’accès après l’exécution de toutes les Rules. |
context.idToken | Objet représentant les options définies dans le ID Token. Sert à ajouter des revendications personnalisées avec espace de noms au ID Token. Les revendications personnalisées seront incluses dans le ID Token une fois toutes les Rules exécutées. |
context.multifactor | Un objet représentant les paramètres du MFA utilisés dans la mise en œuvre du MFA contextuel. |
context.redirect | L’objet utilisé pour mettre en place la redirection d’un utilisateur dans une rule. |
context.sessionID | Un identifiant interne de la session d’authentification. La valeur est conservée seulement si prompt=none est utilisé dans la demande d’autorisation. Notez que l’ID de session peut changer après l’exécution de la règle dans d’autres flux, de sorte que la valeur disponible dans context.sessionID pourrait ne pas correspondre au nouvel ID de session que l’utilisateur recevra. Cette valeur n’est donc utile que lorsque prompt=none est utilisé. |
context.request | Un objet contenant des renseignements utiles sur la requête. Il peut aussi être défini sur undefined. Il possède les propriétés suivantes :
|
context.primaryUser | L’ID utilisateur unique du compte principal de l’utilisateur. Sert à lier des comptes d’utilisateur de différents fournisseurs d’identité. |
context.authentication | Un objet contenant des renseignements liés à la transaction d’authentification avec les propriétés suivantes :methods : un tableau d’objets contenant les méthodes d’authentification qu’un utilisateur a effectuées durant sa session. Par exemple, un utilisateur qui a effectué une authentification par mot de passe suivie d’une MFA peut avoir les méthodes suivantes :json lines [ { "name": "pwd", "timestamp": 1434454643024 }, { "name": "mfa", "timestamp": 1534454643881 } ] Les objets de méthode contiennent les propriétés suivantes :
context.authentication.methods dans la règle Require MFA once per session. |
context.authorization | Un objet contenant des informations liées à la transaction d’autorisation avec les propriétés suivantes :
|
context.organization | Objet contenant des renseignements liés à l’organisation. Inclut les propriétés suivantes :
|