Skip to main content

Point de terminaison

POST /oauth/token Vérifie l’authentification multifacteur (authentification multifacteur) à l’aide d’un mot de passe à usage unique (OTP). Pour vérifier l’authentification multifacteur avec un OTP, demandez à l’utilisateur d’obtenir le code OTP, puis envoyez une requête au point de terminaison /oauth/token. La requête doit contenir le code OTP, le mfa_token que vous avez reçu (dans l’erreur mfa_required) et le grant_type défini sur http://auth0.com/oauth/grant-type/mfa-otp. La réponse est la même que pour les types d’octroi password ou http://auth0.com/oauth/grant-type/password-realm. Pour en savoir plus, consultez Associer des authentificateurs OTP.

En savoir plus

En-têtes

string
Une preuve DPoP pour la requête. Ce paramètre est facultatif et n’est requis que si votre application utilise Demonstrating Proof-of-Possession.

Paramètres du corps

Le corps de la requête est au format application/x-www-form-urlencoded.
string
requis
Indique le flux que vous utilisez. Pour l’AMF avec OTP, utilisez http://auth0.com/oauth/grant-type/mfa-otp.
string
Le Client ID de votre application.
string
Le Client Secret de votre application.
string
requis
Le mfa_token que vous avez reçu dans l’erreur mfa_required.
string
requis
Le code OTP fourni par l’utilisateur.
string
Un JWT contenant une assertion signée avec les informations d’authentification de votre application.
string
La valeur est urn:ietf:params:oauth:client-assertion-type:jwt-bearer.

Schéma de réponse

Messages de réponse