getUser.
Ce script est requis pour la migration automatique vers Auth0; il peut également être requis sous certaines conditions lorsque la migration n’est pas activée, en fonction des opérations configurées pour la connexion. Auth0 recommande vivement que le user_id que vous renvoyez dans le profil utilisateur soit permanent et cohérent : pour un utilisateur donné, le script Get User doit renvoyer le même user_id à chaque exécution. Consultez Renvoyer un user_id cohérent pour plus de détails.
Lorsque l’option Importer des utilisateurs vers Auth0 est activée, le script Get User s’exécute lorsqu’un utilisateur tente de s’inscrire, afin de vérifier si cet utilisateur existe déjà dans le magasin d’utilisateurs externe.
Le script Get User s’exécute également lorsqu’un utilisateur tente de :
- Modifier son adresse courriel (script Change Email)
- Se connecter (script Login)
- Modifier son mot de passe (script Change Password)
- S’inscrire (script Create)
- Modifier son adresse courriel (script Change Email)
- Modifier ou réinitialiser son mot de passe (script Change Password)
Fonction Get User
La fonctiongetUser devrait :
- Envoyer l’identificateur de l’utilisateur à l’API de la base de données externe.
- Renvoyer les données de profil de l’utilisateur si celui-ci a été trouvé.
- Renvoyer une erreur si un problème est survenu lors de la vérification de l’existence ou non de l’utilisateur.
Définition
La fonctiongetUser accepte deux paramètres et renvoie une fonction callback :
Voici un exemple en pseudo-JavaScript illustrant comment vous pourriez implémenter la fonction
getUser :
Fonction de callback
La fonction decallback sert à transmettre les données du profil utilisateur ou les données d’erreur à travers la chaîne de traitement.
Définition
La fonction decallback accepte jusqu’à deux paramètres et renvoie une fonction :
Renvoyer le profil utilisateur (utilisateur trouvé)
Si l’utilisateur est trouvé, transmettez une valeurnull au paramètre error, puis transmettez les données de profil utilisateur au paramètre profile sous forme normalisée :
user_metadata, app_metadata et mfa_factors.
Renvoyer un user_id cohérent
Auth0 utilise leuser_id renvoyé par le script Get User pour identifier l’utilisateur au sein de votre locataire. Pour un utilisateur donné, cette valeur doit être cohérente : le script Get User doit renvoyer le même user_id à chaque fois qu’il est exécuté pour cet utilisateur. Déterminez l’user_id à partir d’une propriété stable et permanente de votre enregistrement source (telle que la clé primaire de la base de données), et non à partir d’une valeur susceptible de varier d’une exécution à l’autre.
Renvoyer un
user_id incohérent peut entraîner la création d’utilisateurs en double ou orphelins, et peut perturber les flux qui reposent sur la stabilité de cet identificateur.user_id à partir d’une propriété stable de l’enregistrement source, de sorte que le même utilisateur corresponde toujours à la même valeur.
user_id nouveau ou aléatoire à chaque appel. Par exemple, en renvoyant un UUID fraîchement généré. Cela produit un identificateur différent à chaque exécution du script pour un même utilisateur.
Ne pas renvoyer de profil utilisateur (utilisateur introuvable)
Si l’utilisateur est introuvable, attribuez la valeurnull au paramètre error et omettez le paramètre profile :
Renvoyer une erreur
En cas d’erreur, transmettez les données d’erreur au paramètreerror en y incluant les informations pertinentes sur la nature du problème :