Fonctionnement
Lorsqu’un utilisateur ouvre un Magic Link, Auth0 le connecte automatiquement. C’est semblable au fait de recevoir un courriel contenant un mot de passe à usage unique (OTP), de retourner à votre application et d’y saisir l’OTP, mais sans avoir à effectuer réellement ces étapes.Limites
Magic Links ne sont pas pris en charge avec . Lorsque vous utilisez Magic Links avec Classic Login, la requête initiale et sa réponse doivent toutes deux avoir lieu dans le même navigateur, sinon la transaction échouera. C’est particulièrement important pour les utilisateurs d’iOS, qui ne peuvent pas changer leur navigateur Web par défaut. Par exemple, l’utilisateur peut envoyer la requête initiale à l’aide du navigateur Chrome, mais lorsqu’il ouvre le Magic Link dans son courriel, iOS l’ouvre automatiquement dans Safari (le navigateur par défaut). Si cela se produit, la transaction échouera.Flux de connexion Classic Login avec Magic Links

- L’utilisateur saisit son adresse courriel dans l’écran de connexion de votre application.
- Auth0 envoie à l’utilisateur un courriel contenant le magic link.
- L’utilisateur ouvre son courriel et clique sur le magic link.
- Auth0 valide le lien et en avise l’application.
- L’application connecte l’utilisateur.
Configurer la connexion
- Dans l’Auth0 Dashboard, accédez à Authentication > Passwordless, puis activez la bascule Email.
-
Sélectionnez Email pour ouvrir la fenêtre de configuration, passez à la vue Settings, puis entrez les valeurs From, Subject et Message de votre courriel.
Vous devez remplacer la valeur From par une adresse courriel qui n’utilise pas le domaine
auth0.compour qu’Auth0 puisse envoyer vos modèles de courriel personnalisés. Sinon, Auth0 envoie le modèle de courriel par défaut. - Entrez les Paramètres d’authentification que vous souhaitez inclure dans le lien de connexion généré.
- Déterminez si vous souhaitez Disable Sign Ups. Si vous activez ce paramètre, vous pouvez autoriser l’accès Passwordless uniquement aux utilisateurs existants, mais cela peut exposer votre application à un risque d’attaques par énumération d’utilisateurs. Pour en savoir plus, consultez Bonnes pratiques relatives aux connexions Passwordless.
- Sélectionnez Save.
Prise en charge multilingue
La zone Message prend en charge plusieurs langues. Pour préciser une langue, envoyez une requête au point de terminaison Get Code or Link de l’Auth0 Authentication API et définissez la valeur de l’en-têtex-request-language. Si cet en-tête n’est pas défini, la langue est extraite de l’en-tête accept-language, qui est automatiquement défini par le navigateur.
Syntaxe du champ Message
La zone Message accepte la syntaxe Liquid. Vous pouvez utiliser cette syntaxe, combinée aux valeurs des paramètres, pour créer automatiquement des éléments du message. Par exemple, vous pouvez utiliser le paramètrerequest_language pour changer la langue du message :
Mettre à jour les paramètres de Classic Login
Si vous utilisez Classic Login pour votre application, vous devez mettre à jour le page template pour implémenter les Magic Links.- Dans le Auth0 Dashboard, accédez à Branding > Universal Login > Advanced Options.
- Passez à la vue Login, repérez le menu déroulant Default Templates, puis sélectionnez Lock (passwordless).
-
Ensuite, mettez à jour la section de code
Auth0LockPasswordlessavec un nouveau paramètre. AjoutezpasswordlessMethodà votre modèle. - Sélectionnez Save.