Skip to main content

Point de terminaison

POST /oauth/token Vérifie l’authentification multifacteur (AMF) au moyen d’un code de récupération. Certains fournisseurs d’authentification multifacteur (AMF) (comme Guardian) permettent d’utiliser un code de récupération pour se connecter. Utilisez cette méthode pour authentifier l’utilisateur lorsque son appareil inscrit n’est pas accessible, ou qu’il ne peut pas recevoir la demande de vérification ni l’accepter en raison de problèmes de connectivité. Pour vérifier l’authentification AMF au moyen d’un code de récupération, votre application doit inviter l’utilisateur à saisir le code de récupération, puis envoyer une requête à /oauth/token avec grant_type=http://auth0.com/oauth/grant-type/mfa-recovery-code. Incluez le code de récupération saisi ainsi que le mfa_token de l’erreur mfa_required. Si le code de récupération est accepté, la réponse sera la même que pour les types d’attribution password ou http://auth0.com/oauth/grant-type/password-realm. Elle peut aussi inclure un champ recovery_code, que l’application doit afficher à l’utilisateur final afin qu’il soit conservé de façon sécuritaire pour une utilisation ultérieure.

En-têtes

string
Une preuve DPoP pour la requête. Ce champ est facultatif et n’est requis que si votre application utilise Demonstrating Proof-of-Possession.

Paramètres du corps

Le corps de la requête est au format application/x-www-form-urlencoded.
string
requis
Indique le flux que vous utilisez. Pour un code de récupération, utilisez http://auth0.com/oauth/grant-type/mfa-recovery-code.Valeurs autorisées : http://auth0.com/oauth/grant-type/mfa-recovery-code
string
requis
Le Client ID de votre application.
string
Un JWT contenant une assertion signée avec les identifiants de votre application.
string
La valeur est urn:ietf:params:oauth:client-assertion-type:jwt-bearer.Valeurs autorisées : urn:ietf:params:oauth:client-assertion-type:jwt-bearer
string
Le Client Secret de votre application.
string
requis
Le mfa_token que vous avez reçu dans l’erreur mfa_required.
string
requis
Le code de récupération fourni par l’utilisateur final.

Schéma de réponse

Messages de réponse