Skip to main content
Le profil utilisateur normalisé d’Auth0 comprend les attributs suivants. Chaque attribut indique s’il est pris en charge pour la recherche, la mise à jour, l’importation, l’upsert et l’exportation.

Attributs du profil utilisateur

Pour les connexions de base de données Auth0, tous les caractères sont convertis en minuscules lors de leur enregistrement dans le profil utilisateur. Lorsque le répertoire d’utilisateurs d’Auth0 n’est pas utilisé (par exemple, pour des connexions de base de données personnalisées dont le mode importation est désactivé, ou pour d’autres types de connexion), l’adresse courriel est conservée telle quelle, sans être convertie en minuscules.
object
search
update
import
upsert
export
Champs personnalisés qui stockent des renseignements sur un utilisateur et influencent son accès, comme son forfait d’assistance, ses rôles de sécurité (si vous n’utilisez pas l’ensemble de fonctionnalités Authorization Core) ou ses groupes de contrôle d’accès. Pour en savoir plus, consultez Présentation des métadonnées.
boolean
search
update
import
export
Indique si l’utilisateur a été bloqué. L’importation permet aux abonnés de veiller à ce que les utilisateurs demeurent bloqués lors de la migration vers Auth0.
object[]
Adresses IP bloquées en raison d’une suspicion d’attaque par force brute.
date time
search
export
Horodatage indiquant la date de création initiale du profil utilisateur.
string
search
update
import
export
(unique) L’adresse courriel de l’utilisateur.La longueur maximale de la partie locale de l’adresse est de 64 caractères. L’adresse courriel complète (partie locale, @ et domaine réunis) ne peut pas dépasser 254 caractères. Cette valeur est validée par le schéma de validation JSON.
boolean
search
update
import
upsert
export
Indique si l’utilisateur a vérifié son adresse courriel.
string
search
update
import
upsert
export
Le nom de famille de l’utilisateur.Sa longueur peut être de 1 à 150 caractères et il peut contenir n’importe quel caractère UTF-8.
string
search
update
import
upsert
export
Le prénom de l’utilisateur.Sa longueur peut être de 1 à 150 caractères et il peut contenir n’importe quel caractère UTF-8.
object[]
Renseignements détaillés sur les méthodes d’autorisation de secours Guardian configurées par l’utilisateur, y compris les SMS et les codes de récupération.
object[]
search
export
Contient des renseignements récupérés auprès du fournisseur d’identité auprès duquel l’utilisateur s’authentifie initialement. Les utilisateurs peuvent aussi lier leur profil à plusieurs fournisseurs d’identité ; ces identités apparaîtront alors également dans ce tableau. Le contenu d’un objet de fournisseur d’identité varie selon le fournisseur, mais comprend généralement les éléments suivants :
  • connection (texte) : Nom de la connexion Auth0 utilisée pour authentifier l’utilisateur.
  • isSocial (booléen) : Indique si la connexion est de type Social.
  • provider (texte) : Nom de l’entité qui authentifie l’utilisateur, comme Facebook, Google, SAML ou votre propre fournisseur.
  • user_id (texte) : Identifiant unique de l’utilisateur pour cette connexion ou ce fournisseur.
  • profileData (objet) : Renseignements sur l’utilisateur associés à la connexion. Lorsque des profils sont liés, ce champ contient les renseignements associés aux comptes secondaires.
Dans certains cas, il comprend également un jeton d’accès API à utiliser avec le fournisseur.
string
search
export
Adresse IP associée à la dernière connexion de l’utilisateur.
date time
search
export
Horodatage indiquant la dernière connexion de l’utilisateur. Si un utilisateur bloqué se connecte, la session bloquée met à jour last_login. Si vous utilisez cette propriété dans une Rule au moyen de l’objet user<, sa valeur sera associée à la connexion qui a déclenché la règle, car les règles s’exécutent après la connexion.
date time
export
Horodatage indiquant la dernière réinitialisation ou modification du mot de passe de l’utilisateur. Ce champ n’existe pas lors de la création de l’utilisateur. Cette propriété est disponible uniquement pour les connexions de base de données.
integer
search
export
Nombre de fois où l’utilisateur s’est connecté. Si un utilisateur bloqué se connecte, la session bloquée est comptabilisée dans logins_count.
string[]
export
Liste des fournisseurs d’authentification multifacteur auxquels l’utilisateur est inscrit.
date time
export
Date et heure de la dernière mise à jour de l’authentification multifacteur d’un utilisateur.
string
search
update
import
upsert
export
Nom complet de l’utilisateur.Peut contenir de 1 à 150 caractères UTF-8.
string
search
update
import
upsert
export
Surnom de l’utilisateur.Peut contenir de 1 à 350 caractères UTF-8.
string
search
update
export
Numéro de téléphone de l’utilisateur. Valide uniquement pour les utilisateurs ayant des connexions SMS.Les numéros de téléphone doivent être au format E.164 et sont validés à l’aide de l’expression régulière ^\+[0-9]{1,15}$.
boolean
search
update
export
Indique si le numéro de téléphone de l’utilisateur a été vérifié. Valide uniquement pour les utilisateurs ayant des connexions SMS.
string
update
import
upsert
export
string
Nom du tenant utilisé.
date time
search
export
Horodatage indiquant la date de la dernière mise à jour ou modification du profil de l’utilisateur. Les modifications apportées à last_login sont considérées comme des mises à jour; la plupart du temps, updated_at correspond donc à last_login.
string
search
import
export
(unique) Identifiant de l’utilisateur. L’importation permet de synchroniser les enregistrements d’utilisateurs entre plusieurs systèmes sans utiliser de tables de mappage.
object
search
update
import
upsert
export
Champs personnalisés qui stockent des renseignements sur un utilisateur sans avoir d’incidence sur les ressources auxquelles il peut accéder, comme son adresse professionnelle, son adresse personnelle ou ses préférences. Pour en savoir plus, consultez Aperçu des métadonnées.
string
search
update
import
export
(unique) Nom d’utilisateur de l’utilisateur.Par défaut, les noms d’utilisateur peuvent compter de 1 à 15 caractères, jusqu’à un maximum de 128 caractères. Le champ de nom d’utilisateur accepte les caractères alphanumériques sans accent, qui sont automatiquement convertis en minuscules, ainsi que les caractères spéciaux suivants :
  • arobase, @, mais les adresses courriel ne sont pas autorisées
  • accent grave, `
  • accent circonflexe, ^
  • signe dollar, $
  • point d’exclamation, !
  • signe moins, -
  • dièse, #
  • point, .
  • signe plus, +
  • apostrophe, '
  • tilde, ~
  • trait de soulignement, _
Aucun autre caractère ni symbole n’est autorisé, et Auth0 ne valide ni n’assainit les entrées de bases de données personnalisées.

Validation du mot de passe

Auth0 accepte un schéma de validation précis pour les mots de passe :
  • password : La longueur minimale du mot de passe que vous pouvez définir est de 1 octet, tandis que la longueur maximale est de 72 octets. Les mots de passe prennent en charge les caractères ASCII dans la plage 33 à 126.
  • password_hash (texte) : Mot de passe haché pour la connexion de l’utilisateur. Lors de la création des utilisateurs, Auth0 utilise bcrypt pour sécuriser le mot de passe. L’importation de mots de passe hachés compatibles permet aux utilisateurs de conserver leur mot de passe, offrant ainsi une expérience plus fluide. Les mots de passe compatibles doivent être hachés avec bcrypt {"$2a$"} ou {"$2b$"} et utiliser 10 saltRounds. Vous ne pouvez fournir ce champ que lors de la première importation de l’utilisateur; vous ne pourrez pas le mettre à jour par la suite.
  • custom_password_hash (objet) : Mot de passe haché pour la connexion de l’utilisateur lorsqu’il est créé à l’aide d’un algorithme différent. Utilisé à la place du champ password_hash. Pendant le processus d’importation en bloc, vous pouvez mettre à jour custom_password_hash si l’utilisateur ne s’est pas connecté au moyen du custom_password_hash importé initialement.

Exemples de profils utilisateur

Voici un exemple de profil utilisateur pour un utilisateur qui s’est connecté avec Google :
Voici un exemple de profil provenant de Microsoft Account :
Voici un exemple de profil provenant d’Office 365 (Microsoft Azure Active Directory) :
Voici un exemple de profil provenant d’ADFS (Active Directory Federation Services) :