Point de terminaison
POST /passkey/register
Initie l’enregistrement d’une clé d’accès pour un nouvel utilisateur lors de l’inscription. Le point de terminaison crée une session d’inscription de clé d’accès, vérifie que le profil utilisateur fourni respecte les attributs d’inscription de la connexion à la base de données et renvoie les paramètres de création WebAuthn que votre application transmet à l’authentificateur de plateforme. Une fois que l’authentificateur renvoie une attestation, vous terminez l’inscription en échangeant l’assertion à /oauth/token à l’aide du type d’autorisation par clé d’accès.
Remarques
- Les types d’autorisation de l’application doivent inclure :
urn:okta:params:oauth:grant-type:webauthn. - L’application doit être une application de première partie. Les applications tierces ne sont pas autorisées à appeler ce point de terminaison.
- L’application doit être conforme à OIDC.
- La requête doit être adressée à un domaine personnalisé configuré pour votre tenant. Les requêtes adressées au domaine Auth0 par défaut (
{tenant}.auth0.com) sont rejetées. user_profiledoit contenir tous les identifiants marqués commerequiredpour l’inscription sur la connexion (généralementemail,phone_numberouusername). Les identifiants supplémentaires peuvent êtreoptional.- Un utilisateur est considéré comme existant si l’un des identifiants configurés correspond à un utilisateur existant; si un identifiant soumis correspond à un utilisateur existant, la requête échoue avec
invalid_request.
Corps de la requête
string
requis
Le
client_id de votre application.string
Le
client_secret de votre application. Obligatoire pour les applications confidentielles qui utilisent la méthode d’authentification au point de terminaison de jetons client_secret_post.string
Nom de la connexion à la base de données auprès de laquelle l’utilisateur s’inscrit. S’il est omis, Auth0 utilise la connexion à la base de données par défaut de votre tenant pour l’application.
string
ID de l’Auth0 Organization à laquelle l’utilisateur se connecte. Obligatoire lorsque
organization_usage de l’application est défini à require.object
requis
Attributs de profil du nouvel utilisateur. Les propriétés doivent correspondre aux attributs d’inscription (
required et optional) configurés sur la connexion à la base de données. Toute propriété non reconnue entraîne l’échec de la requête avec invalid_request.object
Métadonnées utilisateur facultatives à associer au nouvel utilisateur. Jusqu’à 10 champs de type chaîne.
Réponse
auth_session qui associe l’attestation ultérieure à cette requête d’enregistrement.
string
Identifiant de session opaque. Transmettez-le dans la requête d’échange de jeton qui termine l’enregistrement de la clé d’accès.
object
PublicKeyCredentialCreationOptions WebAuthn à utiliser avec l’authentificateur de plateforme.