Fonctionnement des Rule

- Une application lance une requête d’authentification vers Auth0.
- Auth0 achemine la requête vers un fournisseur d’identité au moyen d’une connexion configurée.
- L’utilisateur s’authentifie avec succès.
- Le jeton ID ou le jeton d’accès passe par le pipeline des Rule, puis est envoyé à l’application.
Prérequis
Utiliser le Dashboard
-
Accédez à Dashboard > Auth Pipeline > Rules et cliquez sur Create.

-
Sélectionnez un modèle de Rule.

-
Donnez un nom à la rule, modifiez le script selon vos besoins, puis cliquez sur Save changes.

Utiliser la Management API
POST à l’endpoint Create Rule. Assurez-vous de remplacer les valeurs de l’espace réservé MGMT_API_ACCESS_TOKEN, RULE_NAME, RULE_SCRIPT, RULE_ORDER et RULE_ENABLED par votre , le nom de la Rule, le script de la Rule, le numéro d’ordre de la Rule et la valeur d’activation de la Rule, respectivement.
Vous utilisez l’Auth0 CLI? Si ce n’est pas déjà fait, configurez et authentifiez votre session CLI avant d’exécuter cette commande.
Gérer les limites de débit
X-RateLimit-Remaining et en prenant les mesures appropriées lorsque la valeur retournée approche de 0. Vous devriez aussi ajouter une logique pour gérer les cas où vous dépassez les limites de débit établies et recevez le code d’état HTTP 429 (Trop de requêtes) ; dans ce cas, si une nouvelle tentative est nécessaire, il vaut mieux prévoir un délai d’attente progressif afin d’éviter d’entrer dans une boucle infinie de tentatives. Pour en savoir plus sur les limites de débit, consultez la politique sur les limites de débit des API Auth0.