- Si vous configurez le plugin pour la première fois ou si des utilisateurs ont de la difficulté à se connecter, veuillez consulter Configure Login by Auth0.
- Si vous avez trouvé un bogue dans le code du plugin, soumettez une issue ou créez une pull request dans GitHub.
- Si vous avez des questions sur l’utilisation d’Auth0 ou du plugin, veuillez publier sur notre site Community ou créer une demande dans le forum de soutien WordPress du plugin.
- Pour consulter d’autres documents et trouver plus de réponses, visitez notre site de soutien. Les clients ayant un forfait Auth0 payant peuvent soumettre une demande de soutien afin d’obtenir une réponse rapide.
Le message d’erreur « Invalid state » s’affiche et m’empêche de me connecter
La validation de l’état est une fonctionnalité de sécurité ajoutée dans la version 3.6.0. Une URL de rappel mise en cache est généralement à l’origine de ce message d’erreur (consultez les Paramètres de l’application pour connaître les URL de rappel qui ne doivent pas être mises en cache). Pour en savoir plus, consultez Résoudre les erreurs « Invalid state » du plugin WordPress.J’ai de la difficulté à me connecter ou à modifier le courriel ou le mot de passe avec une base de données personnalisée
Pour en savoir plus sur les solutions possibles, consultez Migration des utilisateurs dans Login by Auth0 WordPress Plugin.Je vois le message d’erreur “Invalid ID token” ou “Expired ID token”, ce qui m’empêche de me connecter
Cela est généralement dû à un serveur dont l’heure n’est pas correctement réglée. Si le message d’erreur contient “used too early,” cela signifie que l’heure de votre serveur est réglée dans le futur. S’il indique que le token a expiré, cela signifie que l’heure du serveur est réglée trop loin dans le passé. Un décalage horaire entre deux serveurs est courant. Exécutezecho date(DateTime::ISO8601) en PHP sur votre serveur et comparez le résultat, secondes comprises, à l’heure UTC actuelle. Si l’heure de votre serveur diffère de plus de 60 secondes (la marge par défaut) de l’heure UTC, vous devrez définir une marge plus grande pour tenir compte du décalage de l’horloge de votre serveur. Vous pouvez coller le code ci-dessous dans le fichier functions.php de votre thème ou ailleurs, à condition qu’il s’exécute après le chargement du plugin et avant l’exécution du hook de connexion :
Je vois le message d’erreur « Ce compte n’a pas d’adresse courriel associée… » qui m’empêche de me connecter
Si vous obtenez cette erreur, assurez-vous de demander une adresse courriel à chaque fournisseur dans le , sous Connections > Social (développez chaque fournisseur). Gardez à l’esprit que certains fournisseurs ne renvoient pas d’adresse courriel pour leurs utilisateurs (p. ex., X). Dans ce cas, vous pouvez toujours ajouter une adresse courriel à tout utilisateur connecté dans l’Auth0 Dashboard (ou l’API). Consultez Users > Edit. Pour les Connections qui ne fournissent pas d’indicateuremail_verified (certaines connexions d’entreprise ne l’incluent pas) ou pour ignorer cette validation pour certaines Social Connections, ajoutez la strategy de cette Connection dans le champ « Skip Strategies ». Ce champ se trouve sous le commutateur Require Verified Email, accessible via wp-admin > Auth0 > Settings > Advanced.
Ce champ ne doit être utilisé qu’en cas de nécessité, car il contourne les mesures de sécurité recommandées par Auth0.
Je vois le message d’erreur “There is a user with the same email” qui m’empêche de me connecter
Cela signifie qu’il y a dans WordPress un utilisateur qui a la même adresse courriel que celle utilisée pour se connecter, mais qui est associé à un autre utilisateur Auth0. Si vous êtes en train de tester l’extension ou si vous souhaitez plutôt associer l’utilisateur existant au nouvel utilisateur Auth0 :- Connectez-vous en tant qu’Admin
- Allez à wp-admin > Users et recherchez l’adresse courriel utilisée
- Ouvrez le profil de l’utilisateur et faites défiler jusqu’au bas de la page
- Cliquez sur Delete Auth0 Data et confirmez
Je vois le message d’erreur « Failed cross origin authentication » ou « No verifier returned from client » dans les logs de la console de mon navigateur lorsque j’essaie de me connecter
Accédez à Auth0 Dashboard > Applications > Applications, sélectionnez votre application WordPress pour en afficher les paramètres, puis vérifiez que les Allowed Callback URLs et Allowed Origins (CORS) correspondent à votre site WordPress. Si vous utilisez un navigateur basé sur Chromium, assurez-vous que les cookies tiers ne sont pas désactivés. Pour en savoir plus, consultez Cross-Origin Authentication.J’ai besoin de relancer l’Assistant de configuration, mais je ne vois plus cette option dans le menu.
Cela signifie que le Plugin est déjà configuré avec un Domain, un et un . Exécuter l’Assistant de configuration une deuxième fois peut donner des résultats imprévisibles. Si vous configurez WordPress pour la première fois et souhaitez recommencer à zéro avant toute connexion :- Accédez à wp-admin > Auth0 > Settings > Basic.
- Supprimez le Domain et le Client ID. Faites défiler la page vers le bas et cliquez sur Save Changes.
- Accédez à Auth0 Dashboard > Applications > Applications.
- Repérez l’Application créée par WordPress (son nom devrait correspondre au nom de votre site WordPress).
- Sélectionnez l’Application pour afficher ses paramètres. Faites défiler la page vers le bas, puis sélectionnez Delete Application.
- Accédez à Auth0 Dashboard > Authentication > Database.
- Repérez la Connection créée par WordPress (son nom devrait correspondre au nom de votre site WordPress, précédé de « DB- »).
- Sélectionnez la Connection pour afficher ses paramètres. Faites défiler la page vers le bas, puis sélectionnez I Want To Delete This Connection. Veuillez noter que cette action supprimera la Connection ainsi que tous les utilisateurs qui y ont été créés.
- Retournez dans WordPress. Vous verrez maintenant l’option Assistant de configuration sous Auth0 dans le menu d’administration.
Comment configurer la connexion Passwordless?
login est possible sur tout site Web compatible avec Auth0 à l’aide du courriel ou des SMS. Pour que cela fonctionne sur votre site WordPress :- Activez Passwordless Login dans la vue Features des réglages du Plugin, puis enregistrez.
- Accédez à Auth0 Dashboard > Authentication > Passwordless.
- Pour utiliser le courriel, activez la connection Email et modifiez les réglages au besoin. Cela activera la connexion par email code (les utilisateurs reçoivent un code par courriel, qu’ils doivent ensuite saisir dans le formulaire de connexion de votre site).
- Pour utiliser un « magic link » (un lien envoyé par courriel qui connecte automatiquement les utilisateurs), ajoutez
{passwordlessMethod: 'code'}dans le champ « Extra Settings » de l’onglet Advanced des réglages du Plugin. - Pour utiliser la connexion par SMS, activez la connection SMS et suivez les étapes pour configurer un compte développeur Twilio (selon l’utilisation, cela შეიძლება nécessiter un compte Twilio payant).
sms dans le champ Connections de l’onglet Advanced des réglages du Plugin.
J’ai deux comptes pour le même utilisateur dans WordPress
Dans certaines situations, un utilisateur peut se retrouver avec deux comptes. WordPress vous permet de fusionner ces comptes en supprimant l’un d’eux et en attribuant son contenu à un autre utilisateur. Accédez à wp-admin > Users, sélectionnez le compte que vous souhaitez supprimer, puis, dans la boîte de dialogue de confirmation, choisissez un autre utilisateur auquel transférer le contenu.Ma configuration est erronée et je ne peux pas m’authentifier avec Auth0. Y a-t-il une autre façon d’accéder à l’extension ?
Vous pouvez accéder à l’extension à l’aide d’identifiants WordPress valides en passant par la page de connexion habituelle de WordPress et en ajoutant?wle à l’URL de connexion. Par exemple : http://yourdomain.com/wp-login.php?wle.
J’ai des problèmes lorsqu’un utilisateur se connecte. Où puis-je trouver un journal de ce qui se passe?
Le plugin fournit un journal des erreurs où vous pouvez consulter ce qui s’est passé. Accédez-y par le sous-élément Error Log du menu du plugin Auth0. Vous trouverez des renseignements supplémentaires dans Auth0 Dashboard > Monitoring > Logs.Comment puis-je afficher le widget ou le shortcode en mode d’inscription par défaut?
Vous pouvez utiliser le paramètreExtra configuration du widget (ou l’attribut extra_conf dans le shortcode) et ajouter ce JSON {"mode":"signup" } pour forcer l’affichage du plugin dans ce mode.
Lorsqu’on utilise un plugin pour forcer la connexion, l’utilisateur n’est pas connecté
C’est généralement dû à une page mise en cache après la connexion. Vérifiez auprès de votre hébergeur quelles stratégies peuvent atténuer ce problème, ou essayez d’ajouter un paramètre anti-cache à l’URL. Pour en savoir plus, consultez ce gist sur GitHub.L’utilisateur n’est pas connecté lorsqu’il utilise le plugin “Force Login”
C’est que l’URL de rappel n’a pas été ajoutée à l’AllowList. Essayez d’ajouter ce code au filtremy_forcelogin_whitelist :
Comment rediriger les utilisateurs vers une URL précise après l’ouverture de session?
Toutes les redirections sont vérifiées à l’aide dewp_safe_redirect() avant d’être exécutées. Si vous essayez de rediriger vers un domaine autre que votre domaine principal, ajoutez ce domaine à la vérification à l’aide du filtre WordPress de base allowed_redirect_hosts. Pour en savoir plus, consultez apply_filters( ‘allowed_redirect_hosts’, string[] host ) sur wordpress.org.
Sur la page de connexion
Cette extension exploite les fonctionnalités de WordPress pour fonctionner sans problème avec les paramètres par défaut. Pour ajouter une redirection, vous pouvez ajouter le paramètre de requêteredirect_to à l’URL lorsque vous envoyez l’utilisateur vers la page de connexion. L’extension redirigera l’utilisateur vers cette URL après une connexion réussie.
Vous pouvez aussi utiliser le paramètre Login redirection URL dans la page des paramètres de l’extension Auth0. Cette URL sera utilisée pour rediriger l’utilisateur lorsque le paramètre redirect_to n’est pas fourni.
Utilisation du widget
Le widget redirigera automatiquement l’utilisateur vers la page où il se trouvait avant l’authentification. Vous pouvez modifier ce comportement à l’aide du paramètreRedirect after login:.
Utilisation du shortcode
Le shortcode redirige automatiquement vers la page où l’utilisateur se trouvait avant l’authentification. Vous pouvez modifier ce comportement à l’aide de l’attributredirect_to.
Comment puis-je migrer mes utilisateurs WordPress vers Auth0?
La version actuelle du plugin n’offre pas de façon de migrer automatiquement les utilisateurs vers Auth0, mais vous avez quelques options :- Le plugin expose deux endpoints pour faire passer votre custom database connection en mode importation vers Auth0. Pour en savoir plus sur ces endpoints, consultez Configurer la migration automatique à partir de votre base de données.
- Exportez vos données utilisateur dans un fichier JSON et téléversez-le pour une importation en bloc dans Auth0. Au départ, vos utilisateurs devront réinitialiser leur mot de passe lorsqu’ils ouvriront une session avec Auth0, puisqu’Auth0 ne peut pas déchiffrer les mots de passe WordPress pendant la migration. Pour savoir comment générer le fichier JSON, consultez Bulk User Imports. Vous devrez ensuite téléverser le fichier à l’aide de l’ d’Auth0 et de son endpoint Import Users.
- Utilisez ce script et l’endpoint XML-RPC de WordPress pour configurer le flux de migration à l’aide d’une custom database connection. Pour en savoir plus sur la configuration du flux de migration, consultez Configurer la migration automatique à partir de votre base de données. Pour en savoir plus sur l’endpoint XML-RPC de WordPress, consultez la prise en charge de XML-RPC sur wordpress.org.
Le paramètre form_title est ignoré lorsque je définis le paramètre dict
En interne, l’extension utilise le paramètre dict pour modifier le titre du widget Auth0. Lorsque vous configurez le champ dict, il remplace celui de form_title. Pour modifier form_title dans ce cas, vous devez ajouter l’attribut suivant dans le JSON dict :Comment puis-je modifier le formulaire de connexion Auth0 intégré?
De nombreuses options de l’onglet Apparence de la page des paramètres du plugin permettent de modifier l’apparence du formulaire de connexion intégré à votre site (pagewp-login/php, shortcodes ou widgets). Pour en savoir plus sur ces options, consultez Configure Login by Auth0. Cela n’aura aucun effet sur le formulaire de connexion de la page hébergée par Auth0.
Il y a aussi un champ appelé “Extra Settings” dans l’onglet Advanced qui accepte un objet JSON valide contenant tous les paramètres que vous souhaitez configurer. Cela remplacera toutes les modifications apportées dans l’onglet Apparence. Pour voir toutes les options de configuration possibles, consultez Lock Configuration Options.
Les feuilles de style externes et les fichiers JS doivent être chargés dans votre thème à l’aide du hook wp_enqueue_scripts pour les shortcodes/widgets et du hook login_enqueue_scripts pour wp-login.php. Pour en savoir plus, consultez do_action( 'wp_enqueue_scripts' ) sur wordpress.org et do_action( 'login_enqueue_scripts' ) sur wordpress.org.
La session expire trop vite
Le plugin Auth0 ne gère pas les sessions ; il utilise les paramètres de WordPress. Par défaut, les sessions utilisateur restent actives pendant deux jours. Vous pouvez activer le réglageRemember users session dans l’onglet Advanced des paramètres du plugin pour que les sessions puissent rester actives jusqu’à 14 heures.
Comment implémenter un jeton de rafraîchissement?
Nous avons ajouté des paramètres supplémentaires aux méthodes de connexion utilisées par l’extension afin de prendre en charge les . Utilisez le filtreauth0_auth_scope combiné à l’action auth0_user_login pour ce faire.
Les données de profil enregistrées dans WordPress ne sont pas synchronisées avec le compte d’utilisateur Auth0.
Il s’agit d’une limitation actuelle de l’extension, mais c’est un point que nous comptons corriger dans une prochaine version. La seule exception concerne le mot de passe de l’utilisateur. Si le mot de passe est modifié dans WordPress et qu’il respecte la politique de sécurité définie pour la connexion de base de données utilisée, ce mot de passe sera également mis à jour pour l’utilisateur Auth0. Nous ajouterons un message d’erreur dans une prochaine version afin d’interrompre le processus si le mot de passe n’est pas assez robuste.Comment migrer de “Social Login with Auth0” vers “Login by Auth0” ?
Historiquement, Auth0 a maintenu deux plugins WordPress : Ces deux plugins sont essentiellement identiques, mais Social Login with Auth ne recevra plus de mises à jour après la version 3.7.0 (publiée le 13 août 2018). Migrer de Social Login with Auth vers Login by Auth0 est simple et n’entraînera aucune perte de données dans Auth0 ou WordPress. Le passage de Social Login with Auth à Login by Auth0 mettra à jour le numéro de version affiché. Assurez-vous donc de tester ce changement d’abord sur un serveur de préproduction ou de développement (comme vous le feriez pour une mise à jour du plugin dans wp-admin). De plus, les connexions pourraient ne pas fonctionner pendant le processus de migration; veillez donc à utiliser un plugin de mode maintenance ou à effectuer la migration en dehors des heures de pointe. La façon la plus simple de migrer est d’utiliser le (S)FTP :- Connectez-vous au site WordPress en tant qu’administrateur.
- Téléchargez Login by Auth0 et décompressez-le localement.
- Désactivez le plugin Social Login with Auth0 depuis l’écran WordPress admin > Plugins.
- Connectez-vous au serveur vers lequel vous souhaitez migrer et accédez à
wp-content/plugins. - Déplacez le dossier
social-login-with-auth0hors du dossier plugins afin d’en sauvegarder le contenu. - Téléversez le nouveau dossier de plugin
auth0dans le répertoire plugins. - Activez le nouveau plugin “Login by Auth0” depuis l’écran WordPress Admin > Plugins.
- Connectez-vous au site WordPress en tant qu’administrateur.
- Allez à Auth0 > Import-Export Settings.
- Cliquez sur Export Settings, puis sur Export.
- Désactivez le plugin Social Login with Auth0 depuis l’écran WordPress Admin > Plugins.
- Supprimez le plugin Social Login with Auth0 et confirmez.
- Allez à Plugins > Add New et recherchez “Auth0”.
- Pour le plugin Login by Auth0 (assurez-vous de bien vérifier le nom), cliquez sur Install Now.
- Lorsque l’opération est terminée, cliquez sur Activate.
-
Vérifiez dans Auth0 > Settings que les paramètres précédents sont toujours présents. Sinon :
- Allez à Auth0 > Import-Export Settings.
- Collez le JSON des paramètres exporté précédemment et cliquez sur Import.
- Supprimez complètement le fichier JSON d’exportation des paramètres (il contient des renseignements sensibles).