- new Auth0Lock - Instancier Lock
- getUserInfo() - Obtenir le profil d’un utilisateur connecté
- show() - Afficher le widget Lock
- on() - Écouter les événements
- resumeAuth() - À utiliser pour terminer le flux d’authentification lorsque
autoParseHashest faux - checkSession() - Obtenir un nouveau token d’Auth0 pour un utilisateur authentifié
- logout() - Déconnecter l’utilisateur
Auth0Lock
new Auth0Lock(clientID, domain, options)
Initialise une nouvelle instance de Auth0Lock configurée avec le clientID de votre application et le domain de votre compte dans votre Dashboard Auth0. Le troisième paramètre, facultatif, est un objet options utilisé pour configurer Lock selon les besoins de votre application. Vous trouverez cette information dans les paramètres de l’application.
- clientId
{String}: Paramètre requis. Le clientId de votre application dans Auth0. - domain
{String}: Paramètre requis. Votre domaine Auth0, généralement your-account.auth0.com. - options
{Object}: Paramètre facultatif. Permet de configurer l’apparence et le comportement de Lock. Consultez la page des options de configuration pour en savoir plus.
getUserInfo()
getUserInfo(accessToken, callback)
Une fois que l’utilisateur s’est connecté et que vous avez un token en main, vous pouvez utiliser ce token pour obtenir le profil de l’utilisateur avec getUserInfo. Cette méthode remplace la méthode getProfile(), désormais obsolète.
- accessToken {String}: Token de l’utilisateur.
- callback {Function}: Sera appelée une fois le profil de l’utilisateur récupéré.
show()
show(options)
La méthode show affiche le widget. À partir de la version 10.2.0 de Lock, la méthode show peut désormais accepter un objet options comme paramètre. Notez que ce paramètre sert à remplacer les options de votre Lock pour cet affichage précis du widget — les options devraient être définies au moment d’instancier Lock, puis remplacées ici seulement au besoin, selon votre cas d’utilisation.
Le sous-ensemble suivant d’options peut remplacer les valeurs attribuées (ou les valeurs par défaut) lors de l’instanciation de Lock :
- allowedConnections
- auth.params
- allowLogin
- allowSignUp
- allowForgotPassword
- initialScreen
- rememberLastLogin
show, consultez la page des options configurables par l’utilisateur.
Exemples de remplacement d’options :
var lock = new Auth0Lock(clientId, domain, options);. Les options ne doivent être passées à show que pour remplacer celles que vous avez déjà définies au moment d’afficher le widget à cet endroit précis.
Il existe aussi une option supplémentaire qui peut être définie dans la méthode show, appelée flashMessage.
message flash
show, et non dans l’objet options habituel lors de l’instanciation de Lock. L’objet flashMessage affiche un message flash d’erreur ou de réussite lorsque Lock s’affiche. Il comporte les paramètres suivants :
- type {String}: Le type de message; il doit être soit
error, soitsuccess. - text {String}: Le texte à afficher.
flashMessage consiste à gérer les erreurs d’autorisation. Le flashMessage peut contenir le texte descriptif de l’erreur.
tester@example.com tentait maintenant de se connecter alors qu’il s’agit d’un utilisateur bloqué, Lock s’afficherait de nouveau, avec une barre supérieure affichant le message d’erreur, au lieu que la connexion échoue simplement et que Lock se ferme.
hide()
hide()
La méthode hide ferme le widget s’il est ouvert. Comme le widget se ferme de lui-même dans la plupart des cas, cette méthode n’est généralement utilisée que dans certains cas d’utilisation précis. Par exemple, on peut vouloir écouter l’événement unrecoverable_error, puis hide Lock et rediriger l’utilisateur vers une page d’erreur personnalisée. Autre exemple : les utilisateurs qui implémentent le mode popup peuvent devoir hide manuellement le widget après le déclenchement de l’événement authenticated.
Exemple d’utilisation pour masquer (fermer) le widget Lock en mode popup :
on()
on peut être utilisée pour écouter certains événements et y réagir.
show: émis lorsque Lock est affiché. N’a aucun argument.hide: émis lorsque Lock est masqué. N’a aucun argument.unrecoverable_error: émis lorsqu’une erreur irrécupérable survient, par exemple lorsqu’aucune connexion n’est disponible. Contient l’erreur comme seul argument.authenticated: émis après une authentification réussie. Contient le résultat de l’authentification comme seul argument. Le résultat de l’authentification contient le token qui peut être utilisé pour obtenir le profil de l’utilisateur ou être stocké pour ouvrir une session lors de vérifications ultérieures.authorization_error: émis lorsqu’une autorisation échoue. Contient l’erreur comme seul argument.hash_parsed: chaque fois qu’un nouvel objet Auth0Lock est initialisé en mode de redirection (par défaut), il tente d’analyser la partie hachage de l’URL pour y trouver le résultat d’une tentative de login. Il s’agit d’un événement de bas niveau destiné à des cas d’utilisation avancés, etauthenticatedainsi queauthorization_errordevraient être privilégiés lorsque possible. Ensuite, cet événement sera émis avecnulls’il n’a rien trouvé dans le hachage. Il sera émis avec le même argument que l’événementauthenticatedaprès un login réussi, ou avec le même argument queauthorization_errorsi quelque chose s’est mal passé. Cet événement ne sera pas émis en mode popup, car il n’est alors pas nécessaire d’analyser la partie hachage de l’URL.forgot_password ready: émis lorsque l’écran “mot de passe oublié” est affiché. (Seulement dans la version >10.18)forgot_password submit: émis lorsque l’utilisateur clique sur le bouton de soumission de l’écran “mot de passe oublié”. (Seulement dans la version >10.14)signin ready: émis lorsque l’écran “Sign in” est affiché.signup ready: émis lorsque l’écran “Sign up” est affiché.signin submit: émis lorsque l’utilisateur clique sur le bouton de soumission de l’écran “Login”. (Seulement dans la version >10.18)signup submit: émis lorsque l’utilisateur clique sur le bouton de soumission de l’écran “Sign Up”. (Seulement dans la version >10.18)federated login: émis lorsque l’utilisateur clique sur un bouton de connexion sociale. Contient le nom de la connexion et la stratégie comme arguments. (Seulement dans la version >10.18)socialOrPhoneNumber ready: émis lorsque l’écran avec Social + numéro de téléphone est affichésocialOrPhoneNumber submit: émis lorsque l’écran Passwordless avec Social + numéro de téléphone est soumissocialOrEmail ready: émis lorsque l’écran Passwordless avec Social + Email est affichésocialOrEmail submit: émis lorsque l’écran Passwordless avec Social + Email est soumisvcode ready: émis lorsque l’écran Passwordless avec le mot de passe à usage unique est affichévcode submit: émis lorsque l’écran Passwordless avec le mot de passe à usage unique est soumis
authenticated reçoit un seul argument, un objet authResult. Cet objet contient les propriétés suivantes : accessToken, idToken, state, refreshToken et idTokenPayload.
Voici un exemple d’utilisation de l’événement authenticated :
resumeAuth()
false. Vous devrez appeler resumeAuth pour terminer le flux d’authentification. Cette méthode est utile si vous utilisez un routeur côté client qui se sert d’un # pour gérer les URL (angular2 avec useHash ou react-router avec hashHistory).
- hash {String} : Le fragment de hachage reçu lors de la redirection.
- callback {Function} : Sera invoqué une fois l’analyse terminée. Reçoit une erreur (s’il y en a une) comme premier argument et le résultat de l’authentification comme deuxième. S’il n’y a aucun hachage disponible, les deux arguments seront
null.
checkSession()
checkSession vous permet d’obtenir un nouveau token auprès d’Auth0 pour un utilisateur déjà authentifié auprès d’Auth0 pour votre domaine. Elle accepte les paramètres suivants :
- options {object}: Facultatif. Accepte tout paramètre OAuth2 valide qui serait normalement envoyé à
/authorize. Si vous les omettez, elle utilisera ceux fournis lors de l’initialisation d’Auth0. - callback {Function}: Sera appelée avec le résultat du renouvellement du token. Prend une erreur (s’il y a lieu) comme premier argument et le résultat de l’authentification comme second.
logout()
- options {objet}: Ce paramètre est facultatif et suit les mêmes règles que auth0.js logout().