Skip to main content
Lock peut fonctionner selon deux modes différents. Le mode par défaut est le mode de redirection. Dans ce mode, l’utilisateur est redirigé pour s’authentifier, puis revient à l’application. Dans le second mode, le mode de fenêtre contextuelle, une fenêtre contextuelle permet à l’utilisateur de s’authentifier auprès du sans quitter l’application.

Mode de redirection

Lorsque vous cliquez sur le bouton IdP (par exemple, Facebook) en mode de redirection, vous êtes brièvement redirigé vers Facebook. Le mode de redirection est le mode par défaut avec Lock, et c’est le mode recommandé pour presque tous les cas d’utilisation. Une fois votre login réussi (à Facebook, dans cet exemple), Facebook vous redirige vers votre application (par l’entremise d’Auth0). La majorité des exemples ou échantillons de la documentation de référence utilisent le mode de redirection. Si, après avoir cliqué sur le bouton IdP (Facebook, par exemple), une fenêtre contextuelle (nouvel onglet ou nouvelle fenêtre) s’ouvre, cela signifie que vous utilisez le mode de fenêtre contextuelle. Dans cette fenêtre contextuelle, la page Facebook s’affichera. Une fois la connexion à Facebook réussie, la fenêtre contextuelle se fermera et votre application web reconnaîtra que l’utilisateur a été authentifié. L’application web n’a jamais été redirigée vers une autre page. L’implémentation de Lock en mode popup consiste encore une fois à simplement modifier l’option redirect par rapport à sa valeur par défaut. (MFA) n’est pas prise en charge lorsque Lock est utilisé en mode de fenêtre contextuelle et intégré à votre application. De plus, le mode de fenêtre contextuelle ne fonctionne pas avec . Certaines fonctionnalités d’Auth0, comme l’authentification unique (SSO) entre plusieurs applications, reposent sur le fait que les utilisateurs soient redirigés vers Auth0 pour définir un cookie sur '{yourDomain}'. Lors de l’utilisation du mode de fenêtre contextuelle, une fenêtre contextuelle s’affichera pour définir ce cookie. Si aucune interaction n’est nécessaire, cette fenêtre contextuelle sera vide et se trouvera dans un iframe masqué afin de réduire les perturbations au minimum. Cela s’explique par le fait que les requêtes inter-origines envoyées depuis votre application vers Auth0 ne peuvent pas définir de cookies. Si vous ne souhaitez pas afficher de fenêtre contextuelle et que vous n’avez pas besoin de entre plusieurs applications, vous pouvez définir sso: false lors de l’utilisation de Lock ou d’auth0.js.