Connexions
En plus des renseignements généralement inclus dans Authorization, vous pouvez ajouter des détails sur la Connexion Auth0 précise par laquelle l’utilisateur a effectué son authentification du premier facteur. Bien que cela ne soit pas explicitement requis, vous pouvez ajouter ces renseignements à un et/ou à un sous forme de revendication personnalisée afin de fournir à votre application et/ou à votre API un contexte supplémentaire pouvant être utilisé pour le contrôle d’accès. Comme l’illustre l’exemple suivant, les revendications personnalisées sont généralement ajoutées au moyen de l’extensibilité des Rules, qui peut accéder aux détails de la connexion à l’aide de l’objetcontext :
L’objet de contexte des Rules permet d’accéder à divers aspects de la connection utilisée pour authentifier un utilisateur avec le first-factor, notamment le nom de la
connection, le connectionID et la connectionStrategy. Il fournit également à l’extensibilité des Rules des renseignements supplémentaires pouvant être utilisés dans le cadre de toute application centralisée des politiques.Connexion de base de données
Bien qu’Auth0 vous permette de provisionner plusieurs connexions de base de données et de base de données personnalisée, nous vous déconseillons d’associer plus d’une connexion de ces types à une Auth0 Organization. Comme les connexions de base de données et de base de données personnalisée ne prennent actuellement pas en charge Home Realm Discovery, un élément clé de l’authentification avec identifiant d’abord, la nouvelle expérience de ne peut pas choisir entre elles si plus d’une est définie.Bonne pratiqueSi vous définissez une connexion de base de données personnalisée à utiliser avec une Auth0 Organization, assurez-vous qu’une seule connexion de base de données personnalisée, et une seule, est associée à cette Auth0 Organization à tout moment.