Skip to main content
Conformément aux articles 15, 16, 17 et 19 du GDPR, les utilisateurs ont le droit d’obtenir une copie des données personnelles que vous traitez, de demander leur rectification si elles sont inexactes et de vous demander de supprimer leurs données personnelles. Avec Auth0, vous pouvez accéder aux informations des utilisateurs, les modifier et les supprimer manuellement à l’aide du Dashboard, ou par programmation au moyen de la .
Le contenu de ces documents ne constitue pas un avis juridique et ne doit pas non plus être considéré comme un substitut à une assistance juridique. Il vous incombe en dernier ressort de comprendre les exigences du GDPR et de vous y conformer, bien qu’Auth0 vous aide à les respecter lorsque cela est possible.

Processus manuel

Vous pouvez consulter, modifier et supprimer les informations des utilisateurs dans Auth0 Dashboard > User Management > Users. Sélectionnez un utilisateur pour consulter ses informations. Voici les informations que vous pouvez modifier : Pour supprimer un utilisateur, cliquez sur Actions > Delete User.

Processus programmatique

Vous pouvez récupérer, modifier et supprimer les renseignements d’un utilisateur à l’aide de notre API. Choisissez un endpoint qui correspond à vos besoins :
  • Récupérer un utilisateur en utilisant l’ID comme critère de recherche
  • Récupérer un utilisateur en utilisant l’adresse courriel comme critère de recherche
  • Exporter tous les utilisateurs dans un fichier à l’aide d’une tâche de longue durée
  • Mettre à jour un utilisateur. Notez que certains champs ne peuvent pas être modifiés (consultez la section suivante). Gardez à l’esprit que :
    • Les propriétés du nouvel objet remplaceront les anciennes. Les champs user_metadata et app_metadata font exception à cette règle. Ces propriétés sont fusionnées au lieu d’être remplacées, mais la fusion ne s’effectue qu’au premier niveau.
    • Si vous mettez à jour email_verified, phone_verified, username ou password, vous devez définir le paramètre connection.
    • Si vous mettez à jour email ou phone_number, vous devez définir les paramètres connection et client_id.
  • Supprimer un utilisateur en fonction de l’ID
Pour appeler l’un des endpoints de l’API, vous aurez besoin d’un valide. Ce jeton doit avoir les permissions requises pour chaque endpoint. Chaque endpoint dans le Management API Explorer comporte une section scopes qui répertorie le ou les scopes que le jeton d’accès doit contenir pour y accéder. Une fois que vous savez à quel endpoint vous voulez accéder et que vous avez un jeton d’accès valide, vous êtes prêt à envoyer votre requête.

Données modifiables

Les renseignements suivants sur l’utilisateur peuvent être mis à jour à l’aide de l’API :
  • blocked
  • email_verified
  • email
  • verify_email
  • password
  • phone_number
  • phone_verified
  • verify_password
  • user_metadata
  • app_metadata
  • username
Les renseignements suivants sur l’utilisateur ne sont pas modifiables :
  • given_name
  • family_name
  • name
  • nickname
  • picture

Champs interrogeables

Vous pouvez rechercher des utilisateurs à l’aide des éléments suivants :
  • Tous les champs du Profil utilisateur normalisé
  • Les renseignements du profil figurant dans l’objet user_metadata :
    • name
    • nickname
    • given_name
    • family_name
Il vous incombe de vous assurer que le client est supprimé ou que les données sont mises à jour dans toute autre base de données à laquelle Auth0 n’est pas connecté.

En savoir plus