Qu’est-ce qu’un domaine personnalisé par défaut?
- Communications par courriel et par téléphone : l’envoi des courriels de réinitialisation de mot de passe, des liens de vérification du courriel et d’autres notifications générées par Auth0 lorsqu’aucun domaine personnalisé précis n’est spécifié. Cela inclut les cas où des notifications sont envoyées pendant l’authentification.
- Appels à la Management API : le traitement des requêtes API qui déclenchent des notifications sans l’en-tête
auth0-custom-domain
YOUR_TENANT.auth0.com ou YOUR_TENANT.REGION.auth0.com) comme domaine personnalisé par défaut. Un domaine personnalisé par défaut sera toujours configuré pour votre locataire.
Avantages de définir un domaine par défaut
- Configuration simplifiée : Réduit le besoin de préciser des domaines personnalisés dans chaque appel à la Management API ou dans la configuration
- Image de marque cohérente : Garantit que les utilisateurs voient toujours votre marque, même lorsqu’aucun domaine précis n’est spécifié
- En-tête
auth0-custom-domainfacultatif : Rend l’en-tête de domaine personnalisé facultatif dans les requêtes à la Management API - Comportement de rechange : Fournit des valeurs par défaut pertinentes pour les implémentations multimarques ou à plusieurs locataires
- Migration facilitée : Simplifie le passage d’un seul domaine personnalisé à plusieurs domaines personnalisés
Configurer un domaine par défaut
Utilisation du Auth0 Dashboard
- Accédez à Auth0 Dashboard > Branding > Custom Domains
- Dans la liste, repérez le domaine personnalisé vérifié que vous voulez définir par défaut
- Cliquez sur le bouton Set as Default pour ce domaine
- Confirmez l’action dans la boîte de dialogue qui s’affiche
Seuls les domaines personnalisés vérifiés peuvent être définis par défaut. Assurez-vous que votre domaine personnalisé est entièrement vérifié et actif avant de le désigner comme domaine par défaut.
Utiliser la Management API
PATCH /api/v2/custom-domains/default :
Supprimer la désignation par défaut d’un domaine
- Définissez un autre domaine personnalisé comme domaine par défaut (un seul domaine peut être défini par défaut à la fois), ou
- Utilisez la Management API pour définir
is_default: falsepour le domaine actuellement défini par défaut
Utilisation du domaine par défaut
Notifications par courriel
Points de terminaison de la Management API qui déclenchent des notifications
auth0-custom-domain devient facultatif pour ces points de terminaison lorsqu’un domaine par défaut est configuré.
Points de terminaison qui déclenchent des notifications par courriel :
POST /api/v2/tickets/password-change- Envoie un courriel de réinitialisation du mot de passePOST /api/v2/tickets/email-verification- Envoie un courriel de vérification de l’adresse courrielPOST /api/v2/jobs/verification-email- Envoie un courriel de vérification à un ou plusieurs utilisateursPOST /api/v2/users- Peut déclencher un courriel de bienvenue si cette option est configuréePATCH /api/v2/users/{id}- Peut déclencher un courriel de vérification lorsque l’adresse courriel est mise à jour
POST /api/v2/users/{id}/phone/verification- Envoie un code de vérification par SMS
auth0-custom-domain pour ces points de terminaison de notification, Auth0 utilise automatiquement le domaine personnalisé par défaut pour les liens et les personnalisations dans le courriel ou le SMS. Vous pouvez remplacer ce comportement pour chaque requête en incluant l’en-tête auth0-custom-domain.
Utiliser le domaine par défaut avec Actions
Bonnes pratiques
- Choisissez un domaine stable : Sélectionnez un domaine qui ne changera pas souvent comme domaine par défaut
- Vérifiez-le avant de le définir : Assurez-vous que le domaine est entièrement vérifié et opérationnel avant d’en faire le domaine par défaut
- Documentez la décision : Consignez pourquoi un domaine précis a été choisi comme domaine par défaut pour référence ultérieure
- Testez les flux de courriel : Après avoir défini un domaine par défaut, testez les flux de réinitialisation du mot de passe et de vérification du courriel
- Vérifiez les émetteurs des jetons : Assurez-vous que les jetons contiennent la revendication
issattendue après avoir défini le domaine par défaut - Prévoyez les scénarios à plusieurs marques : Si vous prenez en charge plusieurs marques, choisissez un domaine générique ou d’administration comme domaine par défaut
- Mettez à jour les intégrations : Informez votre équipe du domaine par défaut pour assurer une configuration adéquate des intégrations