Permita el acceso solo en días laborables para una aplicación específica
Login / Post Login, ya que añadirá la Action al flujo de inicio de sesión. Copie el siguiente código en el editor de código de Actions:
Permita el acceso solo a los usuarios que estén dentro de la red corporativa
Login / Post Login, ya que añadirá la Action al flujo de inicio de sesión. Copie el siguiente código en el editor de código de Actions:
Para usar una biblioteca
npm como ipaddr.js, debe agregarla como dependencia a la Action. Para obtener más información, lea la sección “Agregar una dependencia” de Write Your First Action.Deniega el acceso a cualquier usuario que llame a una API
identifier de tu API, que puedes encontrar en el campo API de tu API en Auth0 Dashboard > Applications > APIs. Crea una nueva Action y selecciona el desencadenador Login / Post Login, ya que vas a añadir la Action al Login Flow. Copia el siguiente código en el editor de código de Actions:
identifier de la API es https://api.example.com, por lo que esta es la audiencia que vamos a rechazar.
Agrega roles de usuario a los tokens
event.authorization junto con los métodos api.idToken.setCustomClaim y api.accessToken.setCustomClaim. Crea una nueva Action y selecciona el desencadenador Login / Post Login, ya que añadirás la Action al Login Flow. Copia el siguiente código en el editor de código de Actions:
- El que se devuelve a la aplicación solicitante se crea y se firma al final del procesamiento del trigger. No se puede acceder al JWT final firmado desde una Action.
Deniega el acceso a huellas digitales JA3/JA4 específicas
event.security_context contiene los valores de huella digital JA3/JA4 de la transacción actual.
Crea una nueva Action y selecciona el desencadenador Login / Post Login, ya que vas a añadir la Action al Login Flow. Copia el siguiente código en el editor de código de Actions: