Points à considérer
Passez en revue les éléments suivants afin de vous assurer que Non-Unique Emails convient à votre cas d’utilisation.Exigences relatives à l’identifiant principal
L’adresse courriel ne peut pas servir d’identifiant principal lorsque vous utilisez Non-Unique Emails. Vous devez configurer un autre attribut à titre d’identifiant principal, qui sera utilisé pour l’authentification, la réinitialisation du mot de passe et la gestion du compte. Pour en savoir plus sur les identifiants et les attributs, consultez Identifiants flexibles.Réinitialisations de mot de passe
Les utilisateurs finaux doivent fournir leur nom d’utilisateur, leur numéro de téléphone ou tout autre attribut que leur administrateur a configuré comme attribut principal lorsqu’ils réinitialisent leur mot de passe. Auth0 utilise cet identifiant principal pour repérer le compte associé à une adresse courriel partagée et en réinitialiser le mot de passe.Paramètres irréversibles
Une fois que l’attribut courriel d’une connexion est défini comme non unique, il n’est plus possible de le rendre unique de nouveau. De plus, seules les nouvelles connexions de base de données peuvent être créées avec la prise en charge des adresses courriel non uniques; vous ne pouvez pas modifier une connexion existante, et vous devez mettre à jour votre application pour utiliser l’identifiant principal choisi.Identifiants flexibles
Les Identifiants flexibles doivent être activés sur la connexion de base de données pour utiliser Non-Unique Emails, et ne peuvent plus être désactivés une fois la connexion créée. Lorsque vous activez Non-Unique Emails avec la , les Identifiants flexibles sont automatiquement configurés pour vous.Changements de comportement de l’API
GET /api/v2/users-by-email renvoie tous les utilisateurs qui partagent la même adresse courriel.
DELETE /api/v2/connections/{id}/users n’est pas compatible avec les connexions à courriel non unique.
POST /dbconnections/change_password ne fonctionne pas avec les connexions à courriel non unique, car il nécessite une adresse courriel unique pour repérer le compte d’utilisateur. Les utilisateurs doivent utiliser des flux qui s’appuient sur l’identifiant principal pour réinitialiser leur mot de passe.
Activer Non-Unique Emails dans l’Auth0 Dashboard
- Accédez à Authentification > Database et créez une nouvelle connexion.
- Allez à la section Choisissez un ou plusieurs attributs comme identifiants d’utilisateur et activez adresse courriel en le mettant à On, puis activez la bascule Autoriser les adresses courriel non uniques qui s’affiche.
- Activez également soit username soit le numéro de téléphone pour qu’il serve d’identifiant principal pour la connexion et les flux de réinitialisation du mot de passe.
- Après avoir confirmé que l’adresse courriel ne sera pas utilisée comme identifiant, choisissez Create pour enregistrer la connexion.

Activer Non-Unique Emails au moyen de la Management API
Utilisez l’endpointPOST /api/v2/connections de la Management API pour créer une connexion de base de données qui prend en charge Non-Unique Emails.
Lors de la création de la connexion :
- Définissez unique: false dans l’objet
options.attributes.emailpour permettre à plusieurs comptes d’avoir la même adresse courriel. Définissez identifier.active: false pour vous assurer que l’adresse courriel ne puisse pas servir d’identifiant principal lorsqu’elle n’est pas unique. - Choisissez un autre attribut comme identifiant principal et définissez identifier.active: true pour l’attribut choisi.
Exemple de requête
Voici un exemple de corps de requête pour créer une connexion de base de données qui utilise un nom d’utilisateur comme identifiant principal et prend en charge les courriels non uniques :Avertissement sur les risques liés aux adresses courriel partagées
Bien que la fonctionnalité Non-Unique Emails comporte des mesures de protection, comme l’interdiction d’utiliser le courriel comme identifiant principal et l’obligation d’effectuer les réinitialisations de mot de passe au moyen d’un nom d’utilisateur ou d’un numéro de téléphone**,** il demeure néanmoins un risque inhérent lorsque plusieurs comptes d’utilisateur partagent la même adresse courriel. Par exemple :- Toutes les communications par courriel (p. ex., les liens de réinitialisation de mot de passe, les notifications) seront envoyées à la même boîte de réception, peu importe le compte d’utilisateur à l’origine de l’action.
- Cela pourrait semer la confusion chez les utilisateurs ou entraîner un accès non intentionnel à des liens transmis par courriel si la boîte de réception est partagée.
- Les situations de partage d’adresse courriel conviennent à votre cas d’utilisation.
- Les utilisateurs finaux en soient informés et reçoivent la formation appropriée.
- La conception de votre application tienne compte des chevauchements possibles dans les flux de travail liés au courriel.