Rediriger les utilisateurs vers des URL de rappel figurant dans l’AllowList
Comme les URL de rappel peuvent être manipulées par des parties non autorisées, Auth0 ne reconnaît comme valides que les URL figurant dans l’AllowList définie dans le champ Allowed Callback URLs des paramètres d’une application. Pour renvoyer les utilisateurs vers des URL de rappel figurant dans l’AllowList, votre application doit savoir comment leur permettre de poursuivre leur parcours. Il existe deux méthodes pour y parvenir :- Utiliser des cookies et des sessions de navigateur
- Utiliser des paramètres
state
redirect_uri est utilisé comme URL de rappel. C’est là que votre application reçoit et traite la réponse d’Auth0, et c’est souvent vers cette URL que les utilisateurs sont redirigés une fois l’authentification terminée. Pour en savoir plus sur le fonctionnement de redirect_uri, consultez le framework d’autorisation OAuth 2.0.
- Paramètres
state