auth_config.json dans votre éditeur de texte et remplacez le domaine et le client_id par les vôtres.
Ajoutez http://localhost:3000 dans les champs « Allowed Callback URLs », « Allowed Logout URLs » et « Allowed Web Origins ».
-
Connectez l’utilisateur à votre application.
L’utilisateur s’authentifie auprès de votre SPA au moyen de Universal Login, en demandant un jeton d’accès pour la Management API.
Dans un flux de connexion typique d’une SPA, le callback est géré côté client par la même page, et un JWT est reçu après une authentification réussie. Pour en savoir plus, consultez le Quickstart pour application monopage. -
L’utilisateur lance la liaison de comptes. Votre SPA doit fournir une interface utilisateur permettant à l’utilisateur de lancer une liaison avec ses autres comptes. Par exemple, votre SPA pourrait contenir la page de paramètres d’un utilisateur :
Lorsque l’utilisateur clique sur le bouton Lier le compte, votre application le redirige vers la page Universal Login, où il se connecte avec la connection qu’il souhaite lier. Après une authentification réussie, utilisez le jeton obtenu pour lier les comptes.
Vous pouvez aussi ajouter un bouton pour chaque connection (p. ex. ‘Lier le compte Facebook’, ‘Lier le compte Google’) et rediriger l’utilisateur vers/authorizeavec le paramètreconnectiondéfini (p. ex./authorize?connection=facebook).
- Liez les comptes en appelant le point de terminaison Link a User Account de l’Auth0 Management API.
-
Dans la fonction
linkAccount, appelez la Management API. Authentifiez l’appel à l’API au moyen du JWT principal, qui est le jeton d’accès, puis effectuez la liaison au moyen de l’ID de l’utilisateur principal et du JWT secondaire, qui est l’ID Token de l’utilisateur secondaire.
Liaison de comptes : jetons d’accès vs ID Tokens
Auparavant, dans certains cas, vous pouviez utiliser des ID Tokens pour lier et dissocier des comptes d’utilisateur. Cette fonctionnalité est en voie de dépréciation. Vous devrez utiliser des jetons d’accès dans tous les cas. Le changement concernant la dissociation des comptes est que vous ne pouvez plus utiliser un ID Token dans l’en-tête Authorization. Un jeton d’accès doit être utilisé à la place. La fonctionnalité est toujours offerte, mais elle n’est pas recommandée, et les utilisateurs concernés sont encouragés à effectuer la migration. Consultez le Guide de migration : liaison de comptes avec des jetons d’accès vs ID Tokens pour plus de détails.