Auth0 Management API
Vous pouvez gérer les requêtes CRUD (création, remplacement, mise à jour et suppression) des métadonnées de session à l’aide de la Management API :Les requêtes vers le point de terminaison
/api/v2/sessions/{id} nécessitent un jeton d’accès à la Management API avec la portée update:session.Récupérer les métadonnées de session existantes
GET vers le point de terminaison /api/v2/sessions/{id} :
Ajouter ou mettre à jour les métadonnées de session existantes
PATCH au point de terminaison /api/v2/sessions/{id} :
Supprimer les métadonnées de session
PATCH vers l’endpoint /api/v2/sessions/{id} :
Actions post-login d’Auth0
api.session avec une Action post-login. Cela vous permet de gérer les métadonnées de session selon une logique propre à l’utilisateur ou au contexte.
Récupérer les métadonnées de session existantes
event.session.metadata?.deviceName pour consulter la métadonnée deviceName :
L’objet
event.session.metadata contient les métadonnées définies dans :
*les Actions précédentes du même flux
*des transactions antérieures si la session a été réutiliséeAjouter ou mettre à jour des métadonnées existantes
api.session.setMetadata() pour mettre à jour les métadonnées de session :
event.session dans les Actions suivantes.
Supprimer les métadonnées de session
api.session suivants pour supprimer les métadonnées de session :
-
api.session.deleteMetadata("key")supprime les métadonnées de session indiquées -
api.session.evictMetadata()supprime toutes les métadonnées de session
- Objet Event : Découvrez l’objet Event du Refresh Token et ses propriétés.
- Objet API : Découvrez l’objet API du Refresh Token et ses méthodes.
OIDC Back-Channel Logout
logout_token pour y inclure des métadonnées de session à l’aide du Dashboard d’Auth0 ou de la Management API.
Auth0 Dashboard
- Accédez à Dashboard > Applications et sélectionnez votre application.
- Sélectionnez l’onglet Settings.
-
Sous OpenID Connect Back-Channel Logout > Back-Channel Logout URL, ajoutez l’URI de logout de l’application qui recevra les
logout_tokens. -
Réglez Back-Channel Logout Initiators sur l’une des options suivantes :
- Selected initiators only ou
- All supported initiators
- Activez la bascule Include Session Metadata.
- Sélectionnez Save Changes.
logout_token inclura toutes les métadonnées de session stockées.
Auth0 Management API
/api/v2/clients/{id} pour mettre à jour votre application afin d’inclure des métadonnées de session dans le logout_token.
Envoyez une requête PATCH au point de terminaison /api/v2/sessions/{id} :
Gestion des erreurs
- Si une erreur se produit lors de l’ajout ou de la mise à jour des métadonnées de session avec Actions, la transaction d’authentification échoue et une erreur est renvoyée à l’URL de rappel.
f est consigné avec l’erreur correspondante :
- Si un échec survient lors de la gestion des métadonnées de session au moyen de l’Auth0 Management API, l’API renvoie une erreur
HTTP status: 400ainsi que le message correspondant :