Skip to main content

Point de terminaison

POST /passkey/register Initie l’enregistrement d’une clé d’accès pour un nouvel utilisateur lors de l’inscription. Le point de terminaison crée une session d’inscription de clé d’accès, vérifie que le profil utilisateur fourni respecte les attributs d’inscription de la connexion à la base de données et renvoie les paramètres de création WebAuthn que votre application transmet à l’authentificateur de plateforme. Une fois que l’authentificateur renvoie une attestation, vous terminez l’inscription en échangeant l’assertion à /oauth/token à l’aide du type d’autorisation par clé d’accès.

Remarques

  • Les types d’autorisation de l’application doivent inclure : urn:okta:params:oauth:grant-type:webauthn.
  • L’application doit être une application de première partie. Les applications tierces ne sont pas autorisées à appeler ce point de terminaison.
  • L’application doit être conforme à OIDC.
  • La requête doit être adressée à un domaine personnalisé configuré pour votre tenant. Les requêtes adressées au domaine Auth0 par défaut ({tenant}.auth0.com) sont rejetées.
  • user_profile doit contenir tous les identifiants marqués comme required pour l’inscription sur la connexion (généralement email, phone_number ou username). Les identifiants supplémentaires peuvent être optional.
  • Un utilisateur est considéré comme existant si l’un des identifiants configurés correspond à un utilisateur existant; si un identifiant soumis correspond à un utilisateur existant, la requête échoue avec invalid_request.

Corps de la requête

string
requis
Le client_id de votre application.
string
Le client_secret de votre application. Obligatoire pour les applications confidentielles qui utilisent la méthode d’authentification au point de terminaison de jetons client_secret_post.
string
Nom de la connexion à la base de données auprès de laquelle l’utilisateur s’inscrit. S’il est omis, Auth0 utilise la connexion à la base de données par défaut de votre tenant pour l’application.
string
ID de l’Auth0 Organization à laquelle l’utilisateur se connecte. Obligatoire lorsque organization_usage de l’application est défini à require.
object
requis
Attributs de profil du nouvel utilisateur. Les propriétés doivent correspondre aux attributs d’inscription (required et optional) configurés sur la connexion à la base de données. Toute propriété non reconnue entraîne l’échec de la requête avec invalid_request.
object
Métadonnées utilisateur facultatives à associer au nouvel utilisateur. Jusqu’à 10 champs de type chaîne.

Réponse

Une réponse réussie contient les paramètres de création WebAuthn et une valeur auth_session qui associe l’attestation ultérieure à cette requête d’enregistrement.
string
Identifiant de session opaque. Transmettez-le dans la requête d’échange de jeton qui termine l’enregistrement de la clé d’accès.
object
PublicKeyCredentialCreationOptions WebAuthn à utiliser avec l’authentificateur de plateforme.