Auth0 Redirect Users from rulesから、この記事の後、我々は我々のアプリで次のシナリオを持っているに:Auth0:ルールからのリダイレクト、状態の保護方法
- ユーザーは、いくつかの特定の条件(複数可)のため
- にログインしようとすると、彼らは尋ねるエンドポイントにリダイレクトされる可能性があります正しく答えた場合にチャレンジ質問
のために、認証機構は、前述のURLを使用して再開:
domain/continue?state=STATE_GENERATED
サンプルアプリケーションを作成しました.1つの問題でうまくいきました。 Auth0によって生成された '状態'はユーザーに表示されます。リダイレクトでもブラウザのネットワークタブでも可能です。
だから我々は、次を試してみました:
ログイン - >質問(状態URLに追加)を挑戦するリダイレクト - >我々は進むが、状態をコピーして、ブラウザに履歴書のURLを立ち上げませんでした:
https://DOMAIN.auth0.com/continue?state=THE_ORIGINAL_STATE
を 同じブラウザ内からトークンを使ってアプリにリダイレクトしました。ユーザーは、そのようなチャレンジ質問を緩和することができます。
ルールを使用してマルチファクタ認証が行われ、ルールからリダイレクトされる類似のフローで「状態」を保護するためのベストプラクティス/推奨方法はありますか?
おかげネイサン、はい私はまさにそれをやってしまいました。うまく動作します、ありがとう! – chad