event del trigger password-reset-post-challenge de Actions proporciona información contextual sobre la ejecución del trigger.
event.authentication
Detalles sobre la autenticación obtenidos durante el flujo de restablecimiento de contraseña.
Ocultar propiedades de autenticación
Ocultar propiedades de autenticación
Contiene los métodos de autenticación que un usuario ha completado durante su sesión.Los elementos del array pueden corresponder a uno de los siguientes esquemas:
- Primer factor
- Autenticación multifactor
El nombre del primer factor que se completó. Los valores incluyen los siguientes:
federatedSe usó una conexión social o de empresa para autenticar al usuario como primer factor.pwdSe usó una contraseña para autenticar como primer factor a un usuario de una conexión de base de datos.passkeySe usó una passkey para autenticar como primer factor a un usuario de una conexión de base de datos.smsSe usó una conexión SMS sin contraseña para autenticar al usuario como primer factor.emailSe usó una conexión de correo electrónico sin contraseña para autenticar al usuario como primer factor o para verificar el correo electrónico al restablecer la contraseña.phone_numberSe usó un número de teléfono para restablecer la contraseña.mockSe usa para pruebas internas.- También puede ser una URL que indique un método de autenticación personalizado (como segundo factor o posterior).
Evaluación de riesgos complementaria. Solo está disponible si la integración con Akamai está habilitada y Akamai reenvía los encabezados de la transacción.
Ocultar propiedades de riskAssessment
Ocultar propiedades de riskAssessment
Señales complementarias enviadas por proveedores externos para ayudar en las evaluaciones de riesgo.
Mostrar propiedades de supplemental
Mostrar propiedades de supplemental
[Acceso anticipado] Evaluación de riesgos complementaria. Solo está disponible si Akamai Account Protector está habilitado y Akamai reenvía los encabezados de la transacción.
Mostrar propiedades de akamai
Mostrar propiedades de akamai
Los resultados de detección de bots reenviados por Akamai Bot Manager.
Mostrar propiedades de akamaiBot
Mostrar propiedades de akamaiBot
El tipo de los resultados de Akamai Bot Manager.
La acción de los resultados de Akamai Bot Manager.
La categoría de bots de los resultados de Akamai Bot Manager.
La puntuación de bots de los resultados de Akamai Bot Manager.
El segmento de respuesta de la puntuación de bots de los resultados de Akamai Bot Manager.
El ID de la botnet de los resultados de Akamai Bot Manager.
Los resultados de detección de riesgo del usuario reenviados por Akamai Account Protector.
Mostrar propiedades de akamaiUserRisk
Mostrar propiedades de akamaiUserRisk
La acción de la evaluación de riesgo del usuario de Akamai.
El estado permitido de la evaluación de riesgo del usuario de Akamai.
El dominio del correo electrónico del usuario.
El riesgo general de la evaluación de riesgo del usuario de Akamai.
El OUID del usuario.
El ID de solicitud del usuario.
El riesgo de la evaluación de riesgo del usuario de Akamai.
La puntuación de la evaluación de riesgo del usuario de Akamai.
El estado de la evaluación de riesgo del usuario de Akamai.
El nivel de confianza de la evaluación de riesgo del usuario de Akamai.
El nombre de usuario del usuario.
El UUID de la evaluación de riesgo del usuario de Akamai.
event.authorization
Un objeto que contiene información sobre la autorización concedida al usuario que inicia sesión.
Ocultar propiedades de autorización
Ocultar propiedades de autorización
Un array que contiene los nombres de los roles asignados a un usuario.
event.client
Información sobre el cliente con el que se inició esta transacción de restablecimiento de contraseña.
event.connection
Detalles sobre la Conexión utilizada para autenticar al usuario.
Ocultar propiedades de la conexión
Ocultar propiedades de la conexión
El identificador único de la conexión.
Metadatos asociados a la conexión.
El nombre de la conexión utilizada para autenticar al usuario (como
twitter o some-g-suite-domain).El tipo de conexión. En las conexiones sociales,
event.connection.strategy === event.connection.name. En las conexiones empresariales, la estrategia es waad (Windows Azure AD), ad (Active Directory/LDAP), auth0 (conexiones de base de datos), etc.event.custom_domain
event.organization
Detalles sobre la Organización asociada a la transacción actual.
event.prompt
event.request
Detalles sobre la solicitud que inició la transacción.
Ocultar propiedades de la solicitud
Ocultar propiedades de la solicitud
El cuerpo de la solicitud POST. Estos datos solo estarán disponibles durante los flujos de Token de actualización y de Client Credential Exchange, y en la Action Post Login.
El nombre de host que se usa para el flujo de autenticación.
La dirección IP de origen de la solicitud.
El idioma solicitado por el navegador.
El método HTTP utilizado para la solicitud
Los parámetros de la cadena de consulta enviados en la solicitud de autorización.
El valor del encabezado
User-Agent recibido al iniciar la transacción.event.secrets
Valores secretos asociados de forma segura a esta Action.
event.stats
Estadísticas de inicio de sesión del usuario actual.
Ocultar propiedades de stats
Ocultar propiedades de stats
El número de veces que este usuario ha iniciado sesión.
event.tenant
Información sobre el Tenant asociado a la transacción actual.
Ocultar propiedades del inquilino
Ocultar propiedades del inquilino
El nombre del inquilino.
event.transaction
Detalles de la transacción actual.
Ocultar propiedades de la transacción
Ocultar propiedades de la transacción
El ID de correlación se puede proporcionar en la solicitud de autenticación inicial cuando la aplicación redirige a Universal Login. Puede usar este valor para correlacionar los registros y las solicitudes de su código de Action con el flujo del usuario.
La configuración regional que se usará para esta transacción, determinada al comparar los idiomas solicitados por el navegador con la configuración de idioma del inquilino.
Indicación para el Servidor de autorización sobre el identificador de inicio de sesión que el usuario final podría usar para iniciar sesión (si fuera necesario).
Una cadena alfanumérica arbitraria y opaca que su aplicación agrega a la solicitud inicial y que Auth0 incluye al redirigir de vuelta a su aplicación.
Los valores de
ui_locales proporcionados en la solicitud de autenticación original.event.user
Un objeto que describe al usuario en cuyo nombre se inició la transacción actual.
Ocultar propiedades del usuario
Ocultar propiedades del usuario
Campos personalizados que almacenan información sobre un usuario y que influye en su acceso, como el plan de soporte, los roles de seguridad o los grupos de control de acceso.
Marca temporal que indica cuándo se creó por primera vez el perfil del usuario.
(único) Dirección de correo electrónico del usuario.
Indica si el usuario ha verificado su dirección de correo electrónico.
Apellido del usuario.
Nombre del usuario.
Marca temporal que indica la última vez que se restableció o cambió la contraseña del usuario. Al crear el usuario, este campo no existe. Esta propiedad solo está disponible para conexiones de base de datos.
Nombre completo del usuario.
Apodo del usuario.
Número de teléfono del usuario.
Indica si el usuario ha verificado su número de teléfono.
URL que apunta a la foto de perfil del usuario.
Marca temporal que indica cuándo se actualizó o modificó por última vez el perfil del usuario.
(único) Identificador único del usuario.
Campos personalizados que almacenan información sobre un usuario que no afecta a los recursos a los que puede acceder, como la dirección del trabajo, la dirección del hogar o las preferencias del usuario.
(único) Nombre de usuario del usuario.
Una lista de factores de autenticación en los que el usuario se ha inscrito. Una lista vacía significa que el usuario no tiene factores inscritos. Si enrolledFactors es undefined, el sistema no pudo obtener la información; el usuario puede tener o no factores inscritos.
Contiene información recuperada del Proveedor de identidad con el que el usuario se autenticó originalmente. Los usuarios también pueden vincular su perfil a varios proveedores de identidad; esas identidades también aparecerán en esta lista. El contenido de un objeto de proveedor de identidad concreto varía según el proveedor.
Ocultar propiedades de los elementos de identities
Ocultar propiedades de los elementos de identities
Nombre de la conexión de Auth0 utilizada para autenticar al usuario.
Indica si la conexión es social.
Información del usuario asociada con la conexión. Cuando los perfiles están vinculados, se completa con la información de usuario asociada a las cuentas secundarias.
Nombre de la entidad que autentica al usuario, como Facebook, Google, SAML o su propio proveedor.
Identificador único del usuario para esta conexión/proveedor.