Point de terminaison
POST /mfa/challenge
Les points de terminaison de l’API d’authentification multifacteur (MFA) vous permettent d’appliquer la MFA lorsque les utilisateurs interagissent avec les points de terminaison de jeton, ainsi que d’inscrire et de gérer les authentificateurs des utilisateurs.
Commencez par demander un défi en fonction des types de défi pris en charge par l’application et l’utilisateur. Si vous savez que le mot de passe à usage unique (OTP) est pris en charge, vous pouvez passer cette demande de défi.
Ensuite, vérifiez l’authentification multifacteur à l’aide du point de terminaison /oauth/token et du type de défi indiqué : un mot de passe à usage unique (OTP), un code de récupération ou un défi hors bande (OOB).
Pour en savoir plus, consultez :
- Authentification multifacteur et Resource Owner Password
- API d’authentification multifacteur
- Authentification multifacteur dans Auth0
requête de défi
challenge_type indique comment l’utilisateur recevra le défi et en prouvera la possession. Les types de défi pris en charge comprennent :
otp: pour un mot de passe à usage unique (OTP)oob: pour les SMS/messages vocaux ou le mode hors bande (OOB)
Remarques
- Ce point de terminaison ne prend pas en charge l’inscription; l’utilisateur doit être inscrit avec la méthode privilégiée avant de demander un défi.
- Auth0 choisit le type de défi en fonction des types pris en charge par l’application et des types pour lesquels l’utilisateur est inscrit.
- Une erreur
unsupported_challenge_typeest renvoyée si votre application ne prend en charge aucun des types de défi pour lesquels l’utilisateur est inscrit. - Une erreur
unsupported_challenge_typeest renvoyée si l’utilisateur n’est pas inscrit. - Si l’utilisateur n’est pas inscrit, vous obtiendrez une erreur
association_required, indiquant que l’utilisateur doit s’inscrire pour utiliser MFA. Lisez Ajouter un authentificateur ci-dessous pour savoir comment procéder.
En savoir plus
- S’authentifier avec Resource Owner Password Grant et MFA
- Gérer les facteurs Authenticator à l’aide de l’API MFA
Paramètres du corps
string
requis
Le token reçu dans l’erreur mfa_required.
string
requis
Le Client ID de votre application.
string
Le Client Secret de votre application.
string
Une liste de types de défi acceptés par votre application, séparés par des espaces.Valeurs autorisées :
oob, otpstring
Un JWT contenant une assertion signée avec les identifiants de votre application.
string
La valeur est urn:ietf:params:oauth:client-assertion-type:jwt-bearer.
string
L’ID de l’authentificateur pour le défi.