Autoriser l’accès uniquement les jours de semaine pour une application donnée
Login / Post Login, puisque vous ajouterez l’Action au flux Login. Copiez le code suivant dans l’éditeur de code Actions :
Autoriser l’accès uniquement aux utilisateurs qui se trouvent sur le réseau d’entreprise
Login / Post Login, puisque vous ajouterez l’Action au Login flow. Copiez le code suivant dans l’éditeur de code Actions :
Pour utiliser une bibliothèque
npm comme ipaddr.js, vous devez l’ajouter comme dépendance à l’Action. Pour en savoir plus, consultez la section “Ajouter une dépendance” dans Créer votre première Action.Rejeter l’accès à toute personne qui fait une requête à une API
identifier de votre API, que vous trouverez dans le champ API de votre API sous Auth0 Dashboard > Applications > APIs. Créez une nouvelle Action, puis sélectionnez le Trigger Login / Post Login, car vous ajouterez l’Action au flux Login. Copiez le code suivant dans l’éditeur de code Actions :
identifier de l’API est https://api.example.com; il s’agit donc de l’audience que nous refuserons.
Ajouter des rôles utilisateur aux jetons
event.authorization ainsi que les méthodes api.idToken.setCustomClaim et api.accessToken.setCustomClaim. Créez une nouvelle Action, puis sélectionnez le déclencheur Login / Post Login, puisque vous ajouterez l’Action au flux de connexion. Copiez le code suivant dans l’éditeur de code Actions :
- Le renvoyé à l’application demandeuse est généré et signé à la fin de l’exécution du déclencheur. Le JWT final signé n’est pas accessible dans une Action.
Rejeter l’accès à des empreintes JA3/JA4 précises
event.security_context contient les valeurs d’empreinte JA3/JA4 pour la transaction en cours.
Créer une nouvelle Action, puis sélectionnez le déclencheur Login / Post Login, puisque vous ajouterez l’Action au flux Login. Copiez le code suivant dans l’éditeur de code Actions :