Skip to main content
Le script Change Password implémente la fonction définie pour modifier le mot de passe de l’utilisateur spécifié dans la base de données externe. Nous recommandons de nommer cette fonction changePassword. Ce script est utilisé uniquement dans un scénario d’authentification hérité et il est requis si vous souhaitez modifier le mot de passe d’un utilisateur dans la base de données externe. Il s’exécute lorsqu’un utilisateur effectue un processus de réinitialisation du mot de passe, ou lorsqu’un processus de modification du mot de passe est lancé à partir d’ ou de l’Auth0 .

Fonction ChangePassword

La fonction changePassword doit :
  • Mettre à jour le mot de passe de l’utilisateur dans la base de données externe.
  • Retourner true (ou un objet contenant la propriété last_password_reset) si l’opération de changement de mot de passe a réussi. Si la propriété last_password_reset est présente dans l’objet, sa valeur sera mise à jour dans le profil de l’utilisateur.
  • Retourner false si l’opération de changement de mot de passe a échoué.
  • Retourner une erreur si la base de données externe est inaccessible.

Définition

La fonction changePassword accepte trois paramètres et renvoie une fonction callback :

Exemple

Voici un exemple en pseudo-JavaScript montrant comment vous pourriez implémenter la fonction changePassword. Pour des exemples propres à des langages précis, consultez Exemples de scripts par langage.

Chiffrement

Évitez de journaliser, de stocker ou de transmettre le mot de passe sous forme non chiffrée.
Pour éviter toute fuite potentielle de données, chiffrez la valeur du mot de passe à l’aide d’une bibliothèque de hachage cryptographique comme bcrypt.

Exemple

Fonction callback

La fonction callback accepte deux paramètres et permet de transmettre des données d’erreur ou d’indiquer le résultat de l’opération.

Définition

Retourner un succès

Si l’opération de changement de mot de passe a réussi, retournez la fonction callback en passant une valeur null pour le paramètre error et une valeur true pour le paramètre operationResult.

Exemple

Renvoyer une réussite et mettre à jour l’attribut last_password_reset

Si l’opération de changement de mot de passe réussit, appelez la fonction callback en transmettant une valeur null pour le paramètre error et une valeur d’objet pour le paramètre profile. Si l’attribut last_password_reset est fourni dans l’objet, il sera mis à jour dans le profil de l’utilisateur.

Exemple

Retourner un échec

Si l’opération de changement de mot de passe a échoué, appelez la fonction callback en passant une valeur null comme paramètre error et une valeur false comme paramètre operationResult.

Exemple

Renvoyer une erreur

Si une erreur se produit, appelez la fonction callback et transmettez les renseignements sur l’erreur pertinents dans le paramètre error.

Exemple

Exemples de scripts par langage

Auth0 fournit des scripts d’exemple pour les langages et technologies suivants :

JavaScript

ASP.NET Membership Provider (MVC3 - Universal Providers)

ASP.NET Membership Provider (MVC4 - Simple Membership)

MongoDB

MySQL

PostgreSQL

SQL Server

Windows Azure SQL Database

En savoir plus