- Des paramètres obligatoires sont manquants lors de l’appel au point de terminaison de connexion de l’API d’authentification Auth0.
- L’utilisateur ouvre un lien de réinitialisation du mot de passe expiré (lorsqu’il utilise l’expérience de connexion Classic Login).
- L’utilisateur accède à une page de connexion enregistrée dans ses favoris et aucune route de connexion par défaut n’est précisée.
Paramètres
Si vous choisissez de configurer une page d’erreur personnalisée, le serveur d’autorisation renverra des paramètres ajoutés à l’URL sous forme de chaîne de requête.
Les paramètres fournis varient selon le type d’erreur et sont propres à la requête. Par exemple, si la requête ayant entraîné une erreur ne contenait pas de
client_id, le serveur d’autorisation ne renverra pas le paramètre client_id.
Afficher une page d’erreur personnalisée
Si vous souhaitez afficher une page d’erreur personnalisée, deux options s’offrent à vous :- Rediriger les utilisateurs vers une page d’erreur personnalisée à l’aide de l’Auth0 Dashboard ou de l’Auth0 Management API.
- Configurer Auth0 pour qu’il affiche une page d’erreur personnalisée pour vous au moyen de la Management API.
Rediriger les utilisateurs vers une page d’erreur personnalisée à l’aide du Dashboard
Utilisez le Dashboard pour configurer Auth0 afin qu’il redirige les utilisateurs vers une page d’erreur personnalisée :- Accédez à Auth0 Dashboard > Settings.
- Dans l’onglet General, repérez la section Error Pages.
- Pour Default Error Page, sélectionnez Custom.
- Dans le champ Custom error page URL qui s’affiche, entrez l’URL de la page d’erreur que vous souhaitez montrer à vos utilisateurs.
- Sélectionnez Save.
Rediriger les utilisateurs vers une page d’erreur personnalisée à l’aide de la Management API
Utilisez le point de terminaison Update Tenant Settings. Remplacez la valeur de l’espace réservé{mgmtApiAccessToken} par votre de la Management API, puis mettez à jour la valeur du champ url dans le corps JSON pour qu’il pointe vers l’emplacement de la page d’erreur.
Vous utilisez Auth0 CLI? Si ce n’est pas déjà fait, configurez et authentifiez votre session CLI avant d’exécuter cette commande.
Afficher une page d’erreur personnalisée
Lorsque des erreurs s’affichent dans le widget Classic Login (par exemple, un lien de réinitialisation du mot de passe expiré), une page d’erreur personnalisée hébergée par Auth0 ne sera pas affichée, même si elle est configurée.
{mgmtApiAccessToken} par votre jeton d’accès de la Management API, puis mettez à jour la valeur du champ html dans le corps JSON par une chaîne contenant le code HTML de votre page.
Vous pouvez utiliser la syntaxe Liquid pour inclure les variables suivantes :
{client_id}{connection}{lang}{error}{error_description}{tracking}
Pour éviter les vulnérabilités XSS, assainissez votre gabarit personnalisé à l’aide des filtres escape et strip_html de Liquid.