Skip to main content
El script Login implementa la función que se ejecuta cada vez que un usuario debe autenticarse. Recomendamos llamar a esta función login. Este script es obligatorio tanto para la autenticación heredada como para la migración automática. Si la migración automática está configurada para la conexión, el proceso de migración se activa después del primer inicio de sesión correcto del usuario. Auth0 recomienda establecer un user_id permanente en el perfil de usuario devuelto para evitar la creación de usuarios duplicados.

Función de inicio de sesión

La función login debe:
  • Enviar las credenciales del usuario proporcionadas a la API de la base de datos externa.
  • Devolver los datos del perfil del usuario si la autenticación se realiza correctamente.
  • Devolver un error si la autenticación falla.

Definición

La función login acepta tres parámetros y devuelve una función callback:

Ejemplo

Este es un ejemplo en pseudojavascript de cómo podría implementar la función login. Para ver ejemplos específicos de cada lenguaje, consulte Ejemplos de scripts específicos de cada lenguaje.

Cifrado

Evite registrar, almacenar o transferir la credencial de contraseña en cualquier lugar sin cifrar.
Cifre el valor de password con una biblioteca de hash criptográfico como bcrypt para evitar posibles filtraciones de datos.

Ejemplo

Función callback

La función callback se utiliza para pasar datos del perfil del usuario o datos de error a través del flujo de procesamiento.

Definición

La función callback acepta hasta dos parámetros y devuelve una función:

Devolver el perfil de usuario

Los datos del perfil que devuelve el script de Login para un usuario deben ser coherentes con los datos del perfil que devuelve el script de Get User.
Si el usuario se autentica correctamente, los datos de su perfil deben devolverse en el objeto profile en formato normalizado. Además de los campos estándar, puede incluir los campos user_metadata, app_metadata y mfa_factors.

Ejemplo

Devolver un error

Si ocurre un error, el parámetro error debe contener información relevante sobre el problema.

Objeto de error personalizado WrongUsernameOrPasswordError

El objeto de error personalizado WrongUsernameOrPasswordError le permite pasar datos que se mostrarán en los registros del Tenant.
Constructor
El constructor WrongUsernameOrPasswordError admite hasta dos parámetros:

Devolver un error con username o correo electrónico

Si devuelve un error con un valor en el campo userNameOrEmail, Auth0 registrará un evento de registro fp en el inquilino.
Ejemplo

Devolver un error sin username ni correo electrónico

Si devuelve un error con un valor null en el campo userNameOrEmail, Auth0 registrará un evento fu en el registro del inquilino.
Ejemplo

Sincroniza los atributos del perfil del usuario en cada inicio de sesión

Habilita la configuración Sync user profile attributes at each login si quieres que Auth0 actualice los campos name, nickname, given_name, family_name y/o picture con los valores devueltos por la base de datos externa en cada inicio de sesión. Si no habilitas esta configuración, los valores devueltos por la base de datos externa la primera vez que el usuario inicie sesión se conservarán en los inicios de sesión posteriores, aunque hayan cambiado en la base de datos externa.

Ejemplos de scripts específicos de cada lenguaje

Auth0 proporciona scripts de ejemplo para usar con los siguientes lenguajes/tecnologías:

JavaScript

Proveedor de membresía de ASP.NET (MVC3 - Universal Providers)

Proveedor de membresía para ASP.NET (MVC4 - Membresía simple)

MongoDB

MySQL

PostgreSQL

SQL Server

Windows Azure SQL Database

Axios

Stormpath

Más información