Auth0\SDK\Auth0, Auth0\SDK\API\Authentication et Auth0\SDK\API\Management, qui offrent chacune des interfaces pour différentes fonctionnalités des API d’Auth0. Si vous créez une application web avec état qui doit faire le suivi des sessions des utilisateurs, la classe de base Auth0 est celle que vous utiliserez le plus souvent. Elle fournit des méthodes pour gérer des tâches courantes liées à l’authentification et aux sessions, comme la connexion et la déconnexion, la récupération des informations d’identification des utilisateurs, la vérification de la présence d’une session active et le traitement du rappel. Ces tâches sont expliquées ci-dessous.
Pour en savoir plus sur ces capacités et bien davantage, consultez Utiliser l’API d’authentification.
Prérequis
Ouverture de session
- Un utilisateur qui demande l’accès est redirigé vers la page Universal Login.
- L’utilisateur s’authentifie au moyen de l’une des nombreuses connexions possibles : sociales (Google, X, Facebook), de base de données (courriel et mot de passe), passwordless (courriel, SMS) ou d’entreprise (ActiveDirectory, ADFS, Office 365).
- L’utilisateur est redirigé vers l’URL de rappel de votre application, ou les données y sont envoyées par POST, avec les valeurs
codeetstateen cas de réussite, ouerroreterror_descriptiondans le cas contraire. - Si l’authentification a réussi, la valeur
stateest validée. - Si
stateest valide, la valeurcodeest échangée avec Auth0 contre un ID Token et/ou un jeton d’accès. - L’identité provenant du ID token peut être utilisée pour créer un compte, démarrer une session propre à l’application ou être enregistrée comme session utilisateur.
- Appeler
Auth0\SDK\Auth0::login()lorsque les utilisateurs doivent ouvrir une session (par exemple : cliquer sur un lien, consulter du contenu protégé, etc.) - Appeler
Auth0\SDK\Auth0::exchange()lorsque les utilisateurs sont redirigés vers votre URL de rappel. - Appeler
Auth0\SDK\Auth0::getCredentials()lorsque vous devez vérifier si un utilisateur a ouvert une session et récupérer ses renseignements.
- Vous rediriger immédiatement vers une page de connexion Auth0 pour votre tenant.
- Après une connexion réussie avec n’importe quelle connexion, vous rediriger vers votre application.
- Afficher une page simple indiquant ‘Authentifié !’.