post-login pour modifier user_metadata et app_metadata dans le cadre du flux de connexion d’un utilisateur. Les déclencheurs post-login sont utiles pour des tâches comme le stockage de données propres à l’application dans le profil utilisateur, la consignation des opérations de l’utilisateur, le mappage des attributs vers le champ de métadonnées, ou la mise en cache, dans le profil utilisateur, de valeurs issues d’opérations coûteuses pour les réutiliser lors de connexions futures.
L’objet api de post-login fournit des opérations courantes qui peuvent être effectuées dans ce déclencheur. Pour gérer les métadonnées utilisateur, utilisez les méthodes api.user.setAppMetadata et api.user.setUserMetadata. Par exemple, pour éviter qu’un comportement ne s’exécute plus d’une fois pour un utilisateur donné, considérez une Action comme celle-ci :
api.user.setAppMetadata pour indiquer que nous voulons stocker certaines métadonnées dans l’objet utilisateur. À la fin de l’exécution de chaque déclencheur, Actions mettront à jour le profil utilisateur en une seule opération. Si plusieurs appels à setUserMetadata sont effectués, même dans différentes Actions au sein du même flux, Actions ne mettront à jour le profil utilisateur qu’une seule fois — à la fin de l’exécution du déclencheur.
Plusieurs appels à
setUserMetadata ou setAppMetadata seront regroupés en une seule mise à jour du profil utilisateur à la fin de l’exécution du déclencheur, même s’ils sont effectués par différentes Actions.Bonnes pratiques
user_metadata; n’y stockez donc pas de données sensibles. Les métadonnées et les capacités de recherche d’Auth0 ne sont pas conçues pour les études de marché ni pour toute autre utilisation exigeant des recherches fréquentes ou des mises à jour fréquentes. Votre système risque de rencontrer des problèmes d’évolutivité et de performance si vous utilisez Auth0 à cette fin. Il vaut mieux stocker les données dans un système externe et conserver un pointeur (l’ID de l’utilisateur) dans Auth0 afin que les systèmes back-end puissent récupérer les données au besoin.
Limites de débit
429 est renvoyé. Le délai entre les tentatives est déterminé par la valeur de l’en-tête X-RateLimit-Reset renvoyé dans la réponse 429.
Redirections
api.redirect.sendUserTo(), toute mise à jour en attente des métadonnées de l’utilisateur ou de l’application sera appliquée au profil utilisateur avant que l’utilisateur ne soit redirigé vers le site externe. Pour en savoir plus, consultez Redirecting With Actions.