Skip to main content
Vous pouvez personnaliser le formulaire d’inscription utilisateur en y ajoutant d’autres champs, en plus de l’e-mail et du mot de passe, lorsque vous utilisez Lock ou l’Auth0 API. Il y a de nombreux facteurs à considérer avant de choisir entre Lock et une UI personnalisée. Par exemple, avec Lock, vous pouvez rediriger l’utilisateur vers une autre page pour recueillir des données ou utiliser le profilage progressif. Lorsque vous utilisez l’Auth0 API, vous pouvez recueillir des champs personnalisés et les stocker dans une base de données. La personnalisation comporte certaines limites dont il faut tenir compte au moment de choisir la méthode qui convient le mieux à vos besoins. Parmi les personnalisations courantes, on retrouve l’ajout d’un nom d’utilisateur et la vérification de la solidité du mot de passe.

Universal Login recommandé

Auth0 offre une option Universal Login que vous pouvez utiliser au lieu de concevoir vos propres pages de connexion ou d’inscription, ou d’utiliser celles qui sont intégrées à l’une des bibliothèques Auth0. Si vous souhaitez offrir des options d’inscription et de connexion, et que vous n’avez besoin de personnaliser que le nom de l’application, le logo et la couleur d’arrière-plan, Universal Login pourrait être une option plus facile à mettre en œuvre.

Utiliser Lock

Lock prend en charge les inscriptions avec des champs personnalisés. L’option additionalSignUpFields de Lock fonctionne uniquement avec les inscriptions via Database. Pour les inscriptions qui utilisent des sociaux, il n’est pas possible de recueillir ces champs de la même façon avec Lock, mais il existe deux autres options pour permettre les inscriptions avec des IdP sociaux dans Lock tout en recueillant quand même des champs personnalisés supplémentaires.

Rediriger vers une autre page

Une façon d’utiliser les inscriptions à l’aide d’un fournisseur d’identité sociale avec Lock et de recueillir des champs personnalisés consiste à utiliser des règles de redirection pour rediriger l’utilisateur vers une autre page afin de lui demander des renseignements supplémentaires, puis de le rediriger de nouveau pour terminer la transaction d’authentification.

Profilage progressif

Une autre façon de recueillir les données de champs personnalisés lorsque les utilisateurs s’inscrivent avec des fournisseurs d’identité sociale consiste à utiliser le profilage progressif, qui vous permet d’enrichir progressivement les données du profil utilisateur au fil du temps. Vous recueillez le strict minimum de renseignements au moment de l’inscription, puis, lorsque l’utilisateur interagit de nouveau avec votre application, vous recueillez chaque fois une petite quantité de données (peut-être une seule question) jusqu’à ce que son profil soit complet. Cela vous permet de recueillir l’information souhaitée en réduisant la friction, puisque l’objectif d’utiliser un IdP social pour l’inscription est de rendre l’expérience plus simple et plus fluide pour l’utilisateur.

Utilisation de l’API

Créer un formulaire d’inscription pour saisir des champs personnalisés

name est un attribut du profil utilisateur, et color est un champ personnalisé. À l’heure actuelle, il n’existe aucun moyen de valider les champs personnalisés fournis par l’utilisateur au moment de l’inscription. La validation doit être effectuée à la connexion à l’aide d’une Auth0 Rule, ou au moyen d’une logique personnalisée côté serveur dans votre application.

Envoyer les données du formulaire

Envoyez une requête POST au point de terminaison /dbconnections/signup dans Auth0. Vous devrez envoyer :
  • Le client_id de votre application
  • L’email et le password de l’utilisateur en cours d’inscription
  • Le nom de la connection de base de données dans laquelle stocker les données de votre utilisateur
  • Tout attribut du profil utilisateur que vous souhaitez mettre à jour, notamment given_name, family_name, name, nickname et picture.
  • Tout champ personnalisé dans user_metadata

Limites des champs personnalisés

Lorsque vos utilisateurs s’inscrivent, les champs personnalisés sont envoyés dans user_metadata. Voici les limites de ce champ :
  • user_metadata ne doit pas contenir plus de 10 champs
  • user_metadata.field doit être de type string
  • user_metadata.field.value.length doit être inférieur à 500 caractères
  • user_metadata.field.length doit être inférieur à 100 caractères
  • La limite de taille actuelle de user_metadata est de 16 MB

Mode de redirection

Après une connexion réussie, Auth0 redirigera l’utilisateur vers l’URL de rappel que vous avez configurée avec un (id_token) dans la chaîne de requête. Votre serveur devra ensuite appeler APIv2 pour ajouter les champs personnalisés nécessaires au profil de l’utilisateur.

Ajouter un nom d’utilisateur au formulaire d’inscription

Une personnalisation courante consiste à ajouter un nom d’utilisateur à l’inscription. Pour activer cette fonctionnalité, activez le paramètre Requires Username dans la section Connections > Database du dashboard, sous l’onglet Settings, de la connexion que vous souhaitez modifier. Recueillez le champ username dans votre formulaire personnalisé, puis ajoutez username au corps de votre requête.

Facultatif : Vérifier la solidité du mot de passe

Les politiques de mot de passe des connexions de base de données peuvent être configurées dans le Dashboard. Pour en savoir plus, consultez : Solidité du mot de passe dans les connexions de base de données Auth0. Au besoin, pour la mise en œuvre de formulaires d’inscription personnalisés, les politiques de mot de passe configurées, ainsi que d’autres renseignements sur la connexion, peuvent être récupérés à partir de l’API Management v2. Le résultat peut être analysé côté client et contiendra des renseignements sur la politique de mot de passe actuelle (ou les politiques) configurée dans le Dashboard pour cette connexion.