- entreprendre une action, comme la vérification de l’identité,
- fournir des informations, comme le profilage progressif,
- accepter quelque chose, comme le consentement ou les conditions de service.

- L’application client redirige l’utilisateur vers Auth0 pour la connexion.
- Si la connexion est réussie, toutes les actions du déclencheur de post-connexion s’exécutent (ceci se produit avant la MFA, si elle est active).
- Si une action déclenche une redirection, l’utilisateur est envoyé à l’URL désignée avec un paramètre d’état. Cette URL doit être hébergée par votre service ou par le client.
- L’utilisateur est redirigé (ou par POST) vers Auth0 sur un chemin particulier sur son domaine, avec la valeur de l’état d’origine, et l’action exécute tout code existant dans
onContinuePostLogin
. - L’utilisateur est renvoyé vers l’application avec son identité ou, en cas d’échec, un message d’erreur.
-
Comment déterminer quand rediriger à partir d’Auth0?
- Ajouter un indicateur aux app_metadata de l’utilisateur?
- Sur la base d’un champ de métadonnées particulier du client?
- Comment traiter les données de profil utilisateur existantes qui doivent être vérifiées? (Ces données peuvent être fournies par l’utilisateur ou provenir d’une source d’identité fédérée, telle que Google, Facebook ou Microsoft Entra ID).
- Quelles sont les données dont vous avez besoin dans votre service de la part d’Auth0 et comment les obtenir en toute sécurité?
- Comment faire persister la valeur de l’état d’Auth0 dans votre service?
-
Comment obtenir et maintenir l’URL
/continue
vers laquelle vous voulez effectuer un POST/redirect? - Que renvoyez-vous à Auth0 et comment y parvenez-vous en toute sécurité?
- Comment indiquer que la vérification de l’identité est terminée et qu’elle a réussi?
- Comment stocker les informations nécessaires dans les app_metadata de l’utilisateur ou dans le profil utilisateur normalisé
- Tenez compte des limites anti-attaques et ne procédez à des mises à jour que lorsque cela est nécessaire.
- Comment renvoyer des informations à l’application demandeuse à l’aide de demandes de jetons personnalisés?