- Saisissez l’identifiant de l’utilisateur dans votre application (l’adresse courriel ou le numéro de téléphone de l’utilisateur) et appelez le point de terminaison
/passwordless/startpour lancer le flux sans mot de passe. L’utilisateur recevra un courriel ou un SMS contenant un mot de passe à usage unique. - Demandez à l’utilisateur d’entrer le code à usage unique, puis appelez le point de terminaison
/oauth/tokenpour obtenir des jetons d’authentification.
Personnaliser MFA avec Embedded
Personnalisez avec des flux Embedded. Utilisez l’API MFA pour permettre aux utilisateurs d’inscrire les facteurs de leur choix pris en charge par votre application et d’effectuer les vérifications correspondantes. Lorsque votre application demande un point de terminaisonoauth/token, la réponse renvoyée comprend le mfa_token à utiliser avec l’API MFA, ainsi que le paramètre mfa_requirements contenant la liste des authentificateurs actuellement pris en charge par votre application :
mfa_token pour effectuer une requête vers le point de terminaison mfa/authenticator afin d’obtenir la liste de tous les facteurs que l’utilisateur a déjà configurés et de repérer le même type que votre application prend en charge. Vous devez aussi obtenir le authenticator_type correspondant pour lancer des demandes de vérification :
request/mfa/challenge.
Personnalisez davantage votre flux MFA avec Auth0 Actions. Pour en savoir plus, consultez Déclencheurs Actions : post-challenge - objet d’API.