Auth0 upstream_params で prompt を動的制御するときの注意
Auth0
OAuth
Auth0 経由で Google などの IdP に prompt=consent を渡したい場合、Auth0 の /authorize に prompt を付けると Auth0 自身の認可・同意挙動にも影響し得る。upstream_params の dynamic alias は Auth0 が受け取る既定の authorize fields から IdP パラメータへマッピングする仕組みであり、任意の独自クエリ名を直接 alias 元にできるわけではない。特定フローだけ IdP に consent を強制したい場合、静的 upstream_params は全ログインに効くため UX 影響が出る。厳密に分けるなら connection 分離などが必要になるが、Auth0 user が分かれる副作用を考慮する。