- Realizar una acción, como una verificación de identidad
- Proporcionar información, como en el perfilado progresivo
- Aceptar algo, como el consentimiento o los términos del servicio

- La aplicación del cliente redirige al usuario a Auth0 para iniciar sesión.
- Si el inicio de sesión se completa correctamente, se ejecutan todas las Actions del trigger Post Login (esto ocurre antes de MFA, si está activa).
- Si una Action activa una redirección, el usuario es enviado a la URL designada junto con un parámetro state. Esta URL debe estar alojada en su servicio o en el del cliente.
- El usuario es redirigido o vuelve mediante POST a Auth0 en una ruta específica de su dominio, junto con el valor original de state, y la Action ejecuta cualquier código que exista en
onContinuePostLogin. - El usuario es enviado de vuelta a la aplicación con su identidad o, si algo falla, con un mensaje de error.
-
¿Cómo determina cuándo redirigir fuera de Auth0?
- ¿Con una marca en el app_metadata del usuario?
- ¿En función de un campo de metadatos específico del cliente?
- ¿Cómo maneja los datos existentes del perfil del usuario que deben verificarse? (Estos datos pueden haber sido proporcionados por el usuario o provenir de una fuente de identidad federada, como Google, Facebook o Azure AD).
- ¿Qué datos necesita de Auth0 en su servicio y cómo los obtiene allí de forma segura?
- ¿Cómo conserva el valor de state de Auth0 en su servicio?
-
¿Cómo obtiene y conserva la URL de
/continuea la que desea hacer POST o redirigir? - ¿Qué envía de vuelta a Auth0 y cómo lo hace de forma segura?
- ¿Cómo indica que la verificación de identidad se completó y transmite su estado?
- ¿Cómo almacena la información necesaria en el app_metadata del usuario o en el perfil de usuario normalizado
- Tenga en cuenta los límites de tasa y actualice solo cuando sea necesario
- ¿Cómo envía información de vuelta a la aplicación solicitante mediante claims de token personalizadas?