Installer Guardian Android SDK
Guardian est disponible à la fois sur Maven Central et JCenter.- Pour utiliser Guardian, ajoutez les lignes suivantes au fichier de dépendances
build.gradle:implementation 'com.auth0.android:guardian:0.4.0'Vous pouvez consulter la version la plus récente dans l’onglet Releases du dépôt, dans Maven ou dans JCenter. - Après avoir ajouté votre dépendance Gradle, assurez-vous de synchroniser votre projet avec le fichier Gradle.
Activer les notifications push de Guardian
- Accédez à Dashboard > Sécurité > Multifactor Auth > Push via Auth0 Guardian.
- Utilisez le commutateur en haut pour l’activer.

Utiliser le SDK
Guardian est au cœur du SDK. Vous devrez créer une instance de cette classe pour l’URL associée à votre tenant.Inscrire
Le lien entre le second facteur (une instance de votre application sur un appareil) et un compte Auth0 s’appelle un enrôlement. Vous pouvez créer un enrôlement à l’aide de la fonctionGuardian.enroll, mais vous devrez d’abord créer une nouvelle paire de clés RSA pour cet enrôlement. La clé privée servira à signer les requêtes afin d’autoriser ou de refuser une connexion. La clé publique sera envoyée pendant le processus d’enrôlement afin que le serveur puisse ensuite vérifier la signature de la requête.
Désinscrire
Pour désactiver l’authentification multifacteur (MFA), vous pouvez supprimer l’enrôlement :Autoriser les requêtes de connexion
Une fois l’enrôlement effectué, vous recevrez une notification push de FCM chaque fois que l’utilisateur aura besoin d’une authentification multifacteur. Guardian fournit une méthode pour analyser les donnéesMap<String, String> contenues dans le RemoteMessage reçu de FCM et renvoyer une instance Notification prête à l’emploi.
allow pour approuver la demande d’authentification. Vous aurez aussi besoin de l’enrôlement que vous avez obtenue précédemment. S’il y a plusieurs enrôlements, assurez-vous d’utiliser celui qui a le même id que la notification (la propriété enrollmentId).
Rejeter les requêtes de connexion
Pour rejeter une requête d’authentification, utilisez plutôtreject. Vous pouvez aussi ajouter un motif de rejet facultatif, qui sera visible dans les logs Guardian.
Configurer l’enrôlement OTP sur mobile uniquement
Vous pouvez activer les mots de passe à usage unique (OTP) comme facteur MFA à l’aide du ou de la . Cette option ne nécessite pas de QR code et permet aux utilisateurs de s’enrôler manuellement. Pour inviter un utilisateur à s’enrôler, accédez à Auth0 Dashboard > Gestion des utilisateurs > Utilisateurs et sélectionnez l’utilisateur en question. Ouvrez ensuite son onglet Détails, puis utilisez la section Authentification multifacteur pour envoyer une invitation à l’enrôlement.Connecter une ressource
Vous pouvez connecter une ressource à l’aide d’Auth0 Dashboard ou du Guardian SDK.-
Accédez au prompt de connexion Auth0 et copiez le code fourni ou une clé semblable encodée en base32 provenant d’une autre source.

- Une fois votre code obtenu, ajoutez-le au Guardian SDK :
public String copiedCode = "{copiedCode}";
Kotlin
val copiedCode: String = "{copiedCode}"
Commencez par ajouter la classe LoginCodeGenerator à votre projet. Ensuite, utilisez getCode (String copiedCode) to pour générer un code à usage unique dans votre application.
Java
Entrez le code à usage unique
Entrez le mot de passe à usage unique généré pargetCode() dans le prompt de connexion Auth0.

Connectez-vous avec votre application
Une fois le facteur inscrit, l’utilisateur peut se connecter avec votre application. Commencez par choisir l’application Guardian comme méthode d’authentification.
getCode(copedCode: String) à l’aide du code que vous avez copié depuis le prompt de connexion Auth0.
Ensuite, saisissez le code à usage unique dans le prompt de connexion pour vérifier votre identité.
