- ID 証明などのアクションを実行する
- プログレッシブプロファイリングなどの情報を提供する
- 同意や利用規約への同意など、何らかの事項に同意する

- Customer Application がユーザーを Auth0 にリダイレクトしてログインさせます。
- ログインに成功すると、Post Login トリガー内のすべての Actions が実行されます (MFA が有効な場合は、その前に実行されます) 。
- Action がリダイレクトをトリガーすると、ユーザーは state パラメーターとともに指定された URL に送られます。この URL は、あなたのサービスまたは顧客がホストしている必要があります。
- ユーザーは元の state 値とともに、そのドメイン上の特定のパスを通じて Auth0 にリダイレクトまたは POST で戻され、Action は
onContinuePostLoginにあるコードを実行します。 - ユーザーは自身の ID 情報とともにアプリケーションに戻されるか、何らかの問題が発生した場合はエラーメッセージが返されます。
-
Auth0 の外部へリダイレクトするタイミングをどのように判断しますか。
- ユーザーの app_metadata 内のフラグですか。
- クライアント上の特定のメタデータフィールドに基づきますか。
- 検証が必要な既存のユーザープロファイルデータをどのように処理しますか。 (このデータは、ユーザーが提供したもの、または Google、Facebook、Azure AD などのフェデレーテッド ID ソースから取得したものである可能性があります。)
- サービス内で Auth0 から必要となるデータは何で、それをどのように安全に取得しますか。
- サービス内で Auth0 からの state 値をどのように保持しますか。
-
POST またはリダイレクト先となる
/continueURL をどのように取得し、保持しますか。 - Auth0 に何を返し、それをどのように安全に実現しますか。
- ID 証明が完了したことと、そのステータスをどのように示しますか。
- 必要な情報を ユーザーの app_metadata または 正規化されたユーザープロファイル にどのように保存しますか
- レート制限 に注意し、必要な場合にのみ更新してください
- カスタムトークンクレーム を使用して、要求元のアプリケーションに情報をどのように返しますか。