Skip to main content
Le profil utilisateur normalisé d’Auth0 se compose de quelques éléments distincts :
  • Détails : objet principal du profil utilisateur, qui contient des renseignements de base, comme le nom, l’adresse courriel et l’horodatage de la plus récente connexion de l’utilisateur, dans des attributs prédéfinis. Cet objet peut aussi contenir des renseignements provenant de la connexion source de l’utilisateur. La plupart des attributs utilisateur sont des attributs racine (attributs stockés au premier niveau, ou niveau racine, de l’objet user), et certains peuvent être modifiés.
  • Métadonnées : deux sous-objets qui servent de stockage secondaire pour conserver des renseignements supplémentaires sur l’utilisateur dans des attributs personnalisables : user_metadata et app_metadata. Pour en savoir plus, notamment sur les cas d’utilisation de app_metadata et de user_metadata, consultez Comprendre le fonctionnement des métadonnées dans les profils utilisateur.

Attributs du profil utilisateur

Les attributs suivants sont disponibles dans le profil utilisateur. Plusieurs sont des attributs racine (des attributs stockés au premier niveau, ou niveau racine, de l’objet user), et certains peuvent être mis à jour, importés et exportés, comme indiqué ci-dessous. S’il existe des champs utilisateur qui ne devraient pas être stockés par Auth0 pour des raisons de confidentialité, vous pouvez ajouter à la Deny List les attributs que vous ne voulez pas voir enregistrés dans les bases de données d’Auth0. Pour en savoir plus, consultez Ajouter des attributs utilisateur à la Deny List. Par défaut, les attributs du profil utilisateur fournis par des autres qu’Auth0 (comme Google, Facebook ou X) ne peuvent pas être modifiés directement, car ils sont mis à jour à partir du fournisseur d’identité chaque fois que l’utilisateur se connecte. Pour en savoir plus sur les attributs provenant des fournisseurs d’identité, consultez Configurer la connexion du fournisseur d’identité pour les mises à jour du profil utilisateur. Pour pouvoir modifier les attributs racine name, nickname, given_name, family_name ou picture dans le profil utilisateur normalisé, vous devez configurer la synchronisation de votre connexion avec Auth0 afin que les attributs utilisateur soient mis à jour à partir du fournisseur d’identité uniquement lors de la création du profil utilisateur. Ces attributs racine pourront ensuite être modifiés individuellement ou au moyen d’importations en bloc

Validation du profil utilisateur

Auth0 accepte un schéma de validation précis pour certains champs du profil utilisateur. Consultez le tableau ci-dessous pour connaître les exigences applicables lors de la définition des valeurs des attributs du profil.
Tous les caractères sont convertis en minuscules lorsqu’ils sont enregistrés dans le profil utilisateur.Cela s’applique à toutes les connexions de base de données Auth0. Lorsque la base de données Auth0 n’est pas la source de vérité (par exemple, une base de données personnalisée avec le mode d’importation désactivé), ainsi que pour d’autres types de connexions sociales ou d’entreprise où Auth0 n’est pas la source de vérité, l’adresse courriel est conservée telle quelle et n’est pas convertie en minuscules.
Trois autres champs ne font pas techniquement partie du profil utilisateur, mais peuvent être utiles lors de l’importation d’utilisateurs :
  • password_hash (texte) : Mot de passe haché pour la connexion de l’utilisateur. Lors de la création des utilisateurs, Auth0 utilise bcrypt pour sécuriser le mot de passe. L’importation de mots de passe hachés compatibles permet aux utilisateurs de conserver leur mot de passe, offrant ainsi une expérience plus fluide. Les mots de passe compatibles doivent être hachés avec bcrypt ou et utiliser 10 saltRounds. Notez que vous ne pouvez fournir ce champ que lors de la première importation de l’utilisateur; vous ne pourrez pas le mettre à jour par la suite.
  • custom_password_hash (objet) : Mot de passe haché pour la connexion de l’utilisateur lorsqu’il est créé à l’aide d’un algorithme différent. Utilisé à la place du champ password_hash. Pendant le processus d’importation en bloc, vous pouvez mettre à jour custom_password_hash si l’utilisateur ne s’est pas connecté au moyen du custom_password_hash importé initialement.

En savoir plus