- Des paramètres obligatoires sont manquants lors de l’appel du point de terminaison Login de l’Authentication API d’Auth0.
- L’utilisateur ouvre un lien de réinitialisation du mot de passe expiré (lorsqu’il utilise l’expérience Classic Login).
- L’utilisateur accède à une page de connexion ajoutée aux favoris et aucune route de connexion par défaut n’est spécifiée.
Paramètres
Les paramètres renvoyés varient selon le type d’erreur et sont propres à la requête. Par exemple, si la requête ayant entraîné une erreur ne contenait pas de
client_id, le serveur d’autorisation ne renverra pas le paramètre client_id.
Afficher une page d’erreur personnalisée
- Rediriger les utilisateurs vers une page d’erreur personnalisée à l’aide de l’Auth0 Dashboard ou de la Management API.
- Configurer Auth0 pour qu’il affiche une page d’erreur personnalisée pour vous au moyen de la Management API.
Rediriger les utilisateurs vers une page d’erreur personnalisée à l’aide de l’Auth0 Dashboard
- Accédez à Auth0 Dashboard > Paramètres du locataire.
- Repérez la section Pages d’erreur.
- Sélectionnez l’option Rediriger les utilisateurs vers votre propre page d’erreur.
- Entrez l’URL de la page d’erreur que vous souhaitez afficher à vos utilisateurs, puis sélectionnez Enregistrer.
Rediriger les utilisateurs vers une page d’erreur personnalisée à l’aide de la Management API
{mgmtApiAccessToken} par votre de la Management API, puis mettez à jour la valeur du champ url dans le corps JSON pour qu’elle pointe vers l’emplacement de la page d’erreur.
Afficher une page d’erreur personnalisée
Lorsque des erreurs s’affichent dans le widget Classic Login (par exemple, un lien de réinitialisation de mot de passe expiré), la page d’erreur personnalisée hébergée par Auth0 ne s’affiche pas, même si elle est configurée.
{mgmtApiAccessToken} par votre jeton d’accès Management API, puis mettez à jour la valeur du champ html dans le corps JSON avec une chaîne contenant le code HTML de votre page.
Vous pouvez utiliser la syntaxe Liquid pour inclure les variables suivantes :
{client_id}{connection}{lang}{error}{error_description}{tracking}
Pour éviter les vulnérabilités XSS, nettoyez votre modèle personnalisé à l’aide des filtres escape et strip_html de Liquid.