Appeler l’API
Pour échanger le jeton d’actualisation que vous avez reçu pendant l’authentification contre un nouveau jeton d’accès, faites une requête au point de terminaison Obtenir un jeton de l’Auth0 Authentication API. Pour en savoir plus sur les méthodes d’authentification offertes par l’Authentication API, consultez Méthodes d’authentification.Utiliser l’authentification Basic
Utiliser l’authentification Post
Définition des paramètres
La réponse comprendra un nouveau jeton d’accès, son type, sa durée de vie (en secondes) et les scopes accordés. Si le scope du jeton initial comprenait
openid, un nouveau jeton d’identité figurera également dans la réponse.
Contourner la logique MFA
Si l’authentification multifacteur (MFA) est activée et que le flux d’échange de jeton d’actualisation échoue, vous pouvez utiliser le code Action ci-dessous pour contourner la logique de :Personnaliser la MFA
La MFA personnalisable permet aux utilisateurs d’inscrire les facteurs de leur choix pris en charge par votre application et de les utiliser pour répondre aux demandes de vérification correspondantes. Pendant l’authentification à l’endpointoauth/token, la réponse renvoie l’erreur mfa_required, qui comprend le mfa_token à utiliser avec la MFA API ainsi que le paramètre mfa_requirements, avec une liste d’authentificateurs :
mfa_token pour faire une requête au point de terminaison mfa/authenticator afin d’obtenir la liste de tous les facteurs auxquels l’utilisateur est inscrit et de repérer un type pris en charge par votre application. Vous devez également obtenir le authenticator_type correspondant pour lancer des demandes de vérification :
request/mfa/challenge.
Personnalisez encore davantage votre flux MFA avec Auth0 Actions. Pour en savoir plus, consultez Actions Triggers : post-challenge - objet de l’API.