
Activadores
Login / Post Login
post-login es una función que se ejecuta después de que un usuario inicia sesión y cuando se canjea un .
Referencias
- Objeto de evento: Proporciona información contextual sobre un usuario que inicia sesión a través de Auth0.
- Objeto API: Proporciona métodos para cambiar el comportamiento del flujo.
Casos de uso habituales
Control de acceso
Permita el acceso solo entre semana para una aplicación específica
Denegar el acceso a quienes llamen a una API
Agregue roles del usuario a los tokens de ID y de acceso
event.authorization junto con los métodos api.idToken.setCustomClaim y api.accessToken.setCustomClaim:
- Un claim personalizado no puede incluir ciertos términos, y recomendamos encarecidamente usar un claim con espacio de nombres en forma de URI. Consulta nuestra documentación sobre claims personalizados para obtener más información.
- El que se devuelve a la aplicación solicitante se crea y firma al final del procesamiento del desencadenador. No se puede acceder al JWT final firmado desde una Action.
Enriquecer el perfil de usuario
user_metadata o app_metadata en el perfil de un usuario durante el inicio de sesión, use las funciones api.user.setUserMetadata o api.user.setAppMetadata.
Aplicar una política de MFA personalizada
Reduce la fricción con claves de acceso
Redirigir al usuario a un sitio externo
Modificar alcances en un token de acceso
- Compruebe siempre la audiencia esperada antes de agregar alcances.
- Evite usar entradas no confiables al agregar alcances.
Deniegue el acceso a huellas JA3/JA4 específicas
event.security_context contiene los valores de las huellas JA3/JA4 de la transacción actual.