Autoriser l’accès à une application donnée uniquement les jours de semaine
Login / Post Login, car vous allez ajouter l’Action au flux de connexion. Copiez le code suivant dans l’éditeur de code des Actions :
Autoriser l’accès uniquement aux utilisateurs qui se trouvent sur le réseau de l’entreprise
Login / Post Login, puisque vous ajouterez l’Action au flux de connexion. Copiez le code suivant dans l’éditeur de code des Actions :
Pour utiliser une bibliothèque
npm comme ipaddr.js, vous devez l’ajouter comme dépendance à l’Action. Pour en savoir plus, consultez la section “Ajouter une dépendance” dans Créer votre première Action.Refuser l’accès à quiconque appelle une API
identifier de votre API, que vous trouverez dans le champ API de votre API dans Auth0 Dashboard > Applications > APIs. Créez une nouvelle Action, puis sélectionnez le déclencheur Login / Post Login, puisque vous ajouterez l’Action au flux de connexion. Copiez le code suivant dans l’éditeur de code des Actions :
identifier de l’API est https://api.example.com ; c’est donc cette audience que nous refuserons.
Ajouter les rôles de l’utilisateur aux jetons
event.authorization ainsi que les méthodes api.idToken.setCustomClaim et api.accessToken.setCustomClaim. Créez une nouvelle Action, puis sélectionnez le déclencheur Login / Post Login, puisque vous ajouterez l’Action au flux de connexion. Copiez le code suivant dans l’éditeur de code des Actions :
- Le renvoyé à l’application qui en fait la demande est généré et signé à la fin du traitement du déclencheur. Le JWT final signé n’est pas accessible dans une Action.
Refuser l’accès à des empreintes JA3/JA4 spécifiques
event.security_context contient les valeurs d’empreinte JA3/JA4 associées à la transaction en cours.
Créez une nouvelle Action, puis sélectionnez le déclencheur Login / Post Login, puisque vous ajouterez l’Action au flux de connexion. Copiez le code suivant dans l’éditeur de code des Actions :