Point de terminaison
POST /oauth/token
Vérifie l’authentification multifacteur (AMF) au moyen d’un code de récupération. Certains fournisseurs d’authentification multifacteur (AMF) (comme Guardian) permettent d’utiliser un code de récupération pour se connecter. Utilisez cette méthode pour authentifier l’utilisateur lorsque son appareil inscrit n’est pas accessible, ou qu’il ne peut pas recevoir la demande de vérification ni l’accepter en raison de problèmes de connectivité.
Pour vérifier l’authentification AMF au moyen d’un code de récupération, votre application doit inviter l’utilisateur à saisir le code de récupération, puis envoyer une requête à /oauth/token avec grant_type=http://auth0.com/oauth/grant-type/mfa-recovery-code. Incluez le code de récupération saisi ainsi que le mfa_token de l’erreur mfa_required. Si le code de récupération est accepté, la réponse sera la même que pour les types d’attribution password ou http://auth0.com/oauth/grant-type/password-realm. Elle peut aussi inclure un champ recovery_code, que l’application doit afficher à l’utilisateur final afin qu’il soit conservé de façon sécuritaire pour une utilisation ultérieure.
En-têtes
string
Une preuve DPoP pour la requête. Ce champ est facultatif et n’est requis que si votre application utilise Demonstrating Proof-of-Possession.
Paramètres du corps
Le corps de la requête est au format
application/x-www-form-urlencoded.string
requis
Indique le flux que vous utilisez. Pour un code de récupération, utilisez
http://auth0.com/oauth/grant-type/mfa-recovery-code.Valeurs autorisées : http://auth0.com/oauth/grant-type/mfa-recovery-codestring
requis
Le Client ID de votre application.
string
Un JWT contenant une assertion signée avec les identifiants de votre application.
string
La valeur est
urn:ietf:params:oauth:client-assertion-type:jwt-bearer.Valeurs autorisées : urn:ietf:params:oauth:client-assertion-type:jwt-bearerstring
Le Client Secret de votre application.
string
requis
Le
mfa_token que vous avez reçu dans l’erreur mfa_required.string
requis
Le code de récupération fourni par l’utilisateur final.