Skip to main content

Point de terminaison

POST /mfa/challenge Les points de terminaison de l’API d’authentification multifacteur (MFA) vous permettent d’appliquer la MFA lorsque les utilisateurs interagissent avec les points de terminaison de jeton, ainsi que d’inscrire et de gérer les authentificateurs des utilisateurs. Commencez par demander un défi en fonction des types de défi pris en charge par l’application et l’utilisateur. Si vous savez que le mot de passe à usage unique (OTP) est pris en charge, vous pouvez passer cette demande de défi. Ensuite, vérifiez l’authentification multifacteur à l’aide du point de terminaison /oauth/token et du type de défi indiqué : un mot de passe à usage unique (OTP), un code de récupération ou un défi hors bande (OOB). Pour en savoir plus, consultez :

requête de défi

Demandez un défi d’authentification multifacteur (MFA) selon les types de défi pris en charge par l’application et l’utilisateur. Le challenge_type indique comment l’utilisateur recevra le défi et en prouvera la possession. Les types de défi pris en charge comprennent :
  • otp : pour un mot de passe à usage unique (OTP)
  • oob : pour les SMS/messages vocaux ou le mode hors bande (OOB)
Si l’OTP est pris en charge pour l’utilisateur et que vous ne voulez pas demander un autre facteur, vous pouvez ignorer la demande de défi et vérifier l’authentification multifacteur avec un mot de passe à usage unique.

Remarques

  • Ce point de terminaison ne prend pas en charge l’inscription; l’utilisateur doit être inscrit avec la méthode privilégiée avant de demander un défi.
  • Auth0 choisit le type de défi en fonction des types pris en charge par l’application et des types pour lesquels l’utilisateur est inscrit.
  • Une erreur unsupported_challenge_type est renvoyée si votre application ne prend en charge aucun des types de défi pour lesquels l’utilisateur est inscrit.
  • Une erreur unsupported_challenge_type est renvoyée si l’utilisateur n’est pas inscrit.
  • Si l’utilisateur n’est pas inscrit, vous obtiendrez une erreur association_required, indiquant que l’utilisateur doit s’inscrire pour utiliser MFA. Lisez Ajouter un authentificateur ci-dessous pour savoir comment procéder.

En savoir plus

Paramètres du corps

string
requis
Le token reçu dans l’erreur mfa_required.
string
requis
Le Client ID de votre application.
string
Le Client Secret de votre application.
string
Une liste de types de défi acceptés par votre application, séparés par des espaces.Valeurs autorisées : oob, otp
string
Un JWT contenant une assertion signée avec les identifiants de votre application.
string
La valeur est urn:ietf:params:oauth:client-assertion-type:jwt-bearer.
string
L’ID de l’authentificateur pour le défi.

Schéma de réponse

Messages de réponse