error y state correspondientes a su URL de callback. Si la URL de callback no es válida, la aplicación mostrará la página de error predeterminada de Auth0.
La aplicación también puede mostrar la página de error predeterminada de Auth0 por motivos distintos de una URL de callback no válida, como los siguientes:
- Faltan parámetros obligatorios al llamar al endpoint Login de la Authentication API de Auth0.
- El usuario abre un enlace de restablecimiento de contraseña caducado (cuando se usa la experiencia de Classic Login).
- El usuario abre una página de Login guardada en marcadores y no se especifica una ruta de Login predeterminada.
Parámetros
Los parámetros que se muestran varían según el tipo de error y son específicos de la solicitud. Por ejemplo, si la solicitud que produjo un error no contenía un
client_id, el Servidor de autorización no devolverá el parámetro client_id.
Mostrar una página de error personalizada
- Redirigir a los usuarios a una página de error personalizada mediante Auth0 Dashboard o Auth0 Management API.
- Configurar Auth0 para que muestre una página de error personalizada en su nombre mediante Management API.
Redirigir a los usuarios a una página de error personalizada desde el Dashboard
- Vaya a Auth0 Dashboard > Tenant Settings.
- Busque la sección Error Pages.
- Seleccione la opción Redirect users to your own error page.
- Introduzca la URL de la página de error que desea que vean los usuarios y seleccione Save.
Redirija a los usuarios a una página de error personalizada con la Management API
{mgmtApiAccessToken} por su de la Management API y actualice el valor del campo url en el cuerpo JSON para que apunte a la página de error.
Mostrar una página de error personalizada
Cuando los errores se muestran dentro del widget de Classic Login (por ejemplo, un enlace de restablecimiento de contraseña vencido), no se mostrará una página de error personalizada alojada en Auth0, aunque esté configurada.
{mgmtApiAccessToken} por su Token de acceso de la Management API y actualice el valor del campo html en el cuerpo JSON por una cadena que contenga el HTML de su página.
Puede usar la sintaxis Liquid para incluir las siguientes variables:
{client_id}{connection}{lang}{error}{error_description}{tracking}
Para evitar vulnerabilidades de XSS, sanitiza tu plantilla personalizada con los filtros escape y strip_html de Liquid.