
- cliquer sur l’un des boutons de fournisseurs d’identité sociaux (p. ex., “Se connecter avec Google”)
- saisir son adresse courriel et son mot de passe (ce qui signifie “J’utiliserai la connexion de base de données”).
connection à l’une des méthodes de connexion d’Auth0.js.
Lock et plusieurs connexions
Utilisation des domaines de courriel avec les connexions d’entreprise
domains. Par exemple, lors de la configuration d’ADFS ou d’un fournisseur d’identité -P :


auth0.com a été mappé à une connexion d’entreprise.
Notez que vous pouvez associer plusieurs domaines à une seule connexion.
Sélection parmi plusieurs connexions de base de données
connectionResolver, à laquelle on passe une fonction qui détermine la connexion à utiliser selon la saisie de l’utilisateur et le contexte. Dans cet exemple, une autre connexion de base de données est utilisée si le domaine du courriel est “auth0.com” :
defaultDatabaseConnection pour préciser la connexion de base de données qui sera utilisée par défaut.
Filtrer les connexions disponibles par programmation
allowedConnections dans Lock vous permet d’indiquer lesquelles des connexions disponibles doivent être proposées à l’utilisateur.
Vous pouvez ainsi adapter l’expérience en fonction de renseignements supplémentaires ou du contexte (p. ex. « Cliquez ici pour vous connecter en tant qu’étudiant, ou ici pour vous connecter en tant que membre du corps professoral »).
Notez que vous pouvez aussi fournir l’option allowedConnections à la méthode lock.show() s’il n’est pas idéal de la fournir lors de l’instanciation pour votre cas d’usage. Veuillez consulter la documentation de l’API de la méthode show pour en savoir plus.
Envoi de l’information de realm à partir de l’application
https://{customer}.yoursite.com ou https://www.yoursite.com/{customer}. Lorsqu’un utilisateur arrive dans votre application au moyen de l’URL personnalisée, vous pouvez récupérer cette valeur tenant et la transmettre comme login_hint dans la requête authorize :
https://{yourDomain}/authorize?client_id=[...]&login_hint={customer}
login_hint est un indice destiné au (Auth0) pour indiquer ce que l’utilisateur pourrait utiliser pour se connecter. Dans ce cas-ci, selon l’URL où l’utilisateur a abouti, nous traitons « customer » comme le realm.
Le code par défaut de la page de connexion hébergée l’utilise pour préremplir le champ de courriel dans Lock, mais nous pouvons modifier le code pour changer la connexion de base de données par défaut à utiliser si un realm est fourni au lieu d’une véritable adresse courriel :
login_hint.
Associer le “client” à un realm est un choix de conception arbitraire pour cet exemple. Mais il est généralement préférable d’isoler les applications du concept concret de “connexion” utilisé dans Auth0 et d’utiliser plutôt le concept plus abstrait de “realm”, en effectuant au besoin un mapping de realm à connexion dans la page de connexion hébergée (où il est plus facile d’apporter des modifications, au besoin).