Autoriser l’accès uniquement les jours de semaine pour une application donnée
Supposons que vous ayez une application et que vous vouliez vous assurer qu’elle n’est accessible qu’en semaine. Créez une nouvelle Action, puis sélectionnez le déclencheurLogin / Post Login, puisque vous ajouterez l’Action au flux Login. Copiez le code suivant dans l’éditeur de code Actions :
Autoriser l’accès uniquement aux utilisateurs qui se trouvent sur le réseau d’entreprise
Supposons que vous vouliez autoriser l’accès à une application, mais seulement aux utilisateurs qui y accèdent depuis votre réseau d’entreprise. Créez une nouvelle Action et sélectionnez le triggerLogin / Post Login, puisque vous ajouterez l’Action au Login flow. Copiez le code suivant dans l’éditeur de code Actions :
Pour utiliser une bibliothèque
npm comme ipaddr.js, vous devez l’ajouter comme dépendance à l’Action. Pour en savoir plus, consultez la section “Ajouter une dépendance” dans Créer votre première Action.Rejeter l’accès à toute personne qui fait une requête à une API
Supposons que vous souhaitiez rejeter l’accès à tous les utilisateurs qui font une requête à une API. Cela signifie que vous devez rejeter l’accès selon la valeuridentifier de votre API, que vous trouverez dans le champ API de votre API sous Auth0 Dashboard > Applications > APIs. Créez une nouvelle Action, puis sélectionnez le Trigger Login / Post Login, car vous ajouterez l’Action au flux Login. Copiez le code suivant dans l’éditeur de code Actions :
identifier de l’API est https://api.example.com; il s’agit donc de l’audience que nous refuserons.
Ajouter des rôles utilisateur aux jetons
Pour ajouter des rôles utilisateur aux jetons émis par Auth0, utilisez l’objetevent.authorization ainsi que les méthodes api.idToken.setCustomClaim et api.accessToken.setCustomClaim. Créez une nouvelle Action, puis sélectionnez le déclencheur Login / Post Login, puisque vous ajouterez l’Action au flux de connexion. Copiez le code suivant dans l’éditeur de code Actions :
- Le renvoyé à l’application demandeuse est généré et signé à la fin de l’exécution du déclencheur. Le JWT final signé n’est pas accessible dans une Action.
Rejeter l’accès à des empreintes JA3/JA4 précises
L’objetevent.security_context contient les valeurs d’empreinte JA3/JA4 pour la transaction en cours.
Créer une nouvelle Action, puis sélectionnez le déclencheur Login / Post Login, puisque vous ajouterez l’Action au flux Login. Copiez le code suivant dans l’éditeur de code Actions :