Vous pouvez utiliser l’API Auth0 pour l’authentification multifacteur (MFA) pour compléter le flux d’authentification à l’aide du Flux de mot de passe du propriétaire de ressource (parfois appelé Autorisation de mot de passe du propriétaire des ressources ou ROPG lorsque est activée.Documentation Index
Fetch the complete documentation index at: https://auth0.generaltranslation.app/llms.txt
Use this file to discover all available pages before exploring further.
Prérequis
Authentifier l’utilisateur
/oauth/token avec le nom d’utilisateur et le mot de passe de l’utilisateur.
Lorsque MFA est activé, la réponse comprend une erreur mfa_required et un jeton mfa_token.
Le délai d’expiration par défaut des jetons d’accès avec l’audience
https://{yourDomain}/mfa/* est de 10 minutes. Cette valeur ne peut pas être configurée.Récupérer les facteurs d’authentification enregistrés
Enregistrer un facteur MFA
authenticator_id du point de terminaison des authentificateurs MFA lors de l’appel au point de terminaison du défi MFA.
Défier l’utilisateur avec la MFA
authenticator_id du point de terminaison des authentificateurs MFA lors de l’appel au point de terminaison du défi MFA.
Une fois le défi terminé, appelez de nouveau le point de terminaison /oauth/token pour finaliser le flux d’authentification et obtenir les jetons d’authentification.
Consultez les liens ci-dessous pour mettre en œuvre ce flux en fonction du facteur d’authentification :
Limitations et restrictions des codes OTP pour l’authentification MFA
En savoir plus
- Facteurs d’authentification SMS et vocaux pour l’inscription et les défis de connexion
- Inscription et défi des authentificateurs OTP
- Inscrire et lancer un défi-réponse pour les authentifiants Push
- Inscription et authentifiants par défi-réponse avec courriel
- Gérer les facteurs d’authentification avec l’Authentication API
- Facteurs d’authentification multifacteur (MFA)