La disponibilidad varía según el plan de Auth0
Tanto la implementación específica de Login como el plan de Auth0 o el acuerdo personalizado determinan si esta característica está disponible. Para obtener más información, consulta Precios.
- Action con una aplicación externa de vinculación
- Auth0
- biblioteca de Auth0.js
Action con una aplicación externa de vinculación
- La Action identifica las posibles cuentas de usuario para vincular (si existen).
-
La Action redirige al usuario a una aplicación externa de vinculación con una carga útil de token que contiene las identidades de usuario candidatas:
- La aplicación externa de vinculación solicita al usuario que se autentique con las credenciales de la cuenta que desea vincular.
-
La aplicación externa de vinculación redirige al usuario de vuelta a la Action con una carga útil de token que contiene las identidades del usuario principal y del usuario secundario:
- La Action valida la autenticidad y el contenido del token.
- La Action llama a la Management API para vincular las cuentas en función de los resultados de la aplicación externa de vinculación.
-
La Action cambia al usuario principal si no coincide con
event.user.user_id.
Ejemplo: Action para vincular cuentas
Management API
- Vinculación de cuentas del lado del cliente iniciada por el usuario mediante con el scope
update:current_user_identities. - Vinculación de cuentas del lado del servidor mediante tokens de acceso con el scope
update:users.
Vinculación de cuentas del lado del cliente iniciada por el usuario
update:current_user_identitesscopeuser_idde la cuenta principal como parte de la URL- de la cuenta secundaria, firmado con RS256 e incluido con un claim
audque identifique al cliente y coincida con el valor del claimazpdel token de acceso usado en la solicitud.
update:current_user_identities solo puede usarse para actualizar la información del usuario que ha iniciado sesión. Por lo tanto, este método es adecuado para escenarios en los que el usuario inicia el proceso de vinculación.
Vinculación de cuentas del lado del servidor
- scope
update:users user_idde la cuenta principal como parte de la URLuser_idde la cuenta secundaria- token de ID de la cuenta secundaria, firmado con RS256, que incluya un claim
audque identifique al cliente y coincida con el valor del claimazpdel token de acceso solicitante.
update:users pueden usarse para actualizar la información de cualquier usuario. Por lo tanto, este método está pensado para usarse únicamente en código del lado del servidor.
El user_id y el provider de la cuenta de usuario secundaria pueden deducirse a partir de su identificador único. Por ejemplo, para el identificador google-oauth2|108091299999329986433:
provideresgoogle-oauth2user_ides108091299999329986433
provider y user_id: