Skip to main content

Point de terminaison

POST /oauth/token Une fois que vous avez un code de vérification, utilisez ce point de terminaison pour connecter l’utilisateur à l’aide de son numéro de téléphone ou de son adresse courriel et de son code de vérification.

Remarques

  • Le grant_type doit être http://auth0.com/oauth/grant-type/passwordless/otp.
  • Le client_id de votre application est requis.
  • Le username correspond soit au numéro de téléphone de l’utilisateur (si realm=sms), soit à l’adresse courriel de l’utilisateur (si realm=email).
  • Le realm doit être sms ou email, de façon à correspondre à la requête POST /passwordless/start.
  • L’otp doit correspondre au code de vérification de l’utilisateur.
  • Le redirect_uri est une URL de rappel requise qui doit être enregistrée dans le champ Allowed Callback URLs de votre application.

En savoir plus

En-têtes

string
Une preuve DPoP pour la requête. Ce paramètre est facultatif et n’est requis que si votre application utilise Demonstrating Proof-of-Possession.

Paramètres du corps

Le corps de la requête est au format application/x-www-form-urlencoded.
string
requis
Le client_id de votre application.
string
Le client_secret de votre application. Obligatoire uniquement pour les Regular Web Applications.
string
requis
Le code de vérification de l’utilisateur.
string
requis
Doit correspondre à la connection utilisée.Valeurs autorisées : email, sms
string
requis
Le numéro de téléphone ou l’adresse courriel de l’utilisateur.
string
L’API identifier de l’API pour laquelle vous souhaitez obtenir un access token.
string
L’identifier de l’API cible (serveur de ressources) à laquelle vous souhaitez accéder. Il doit correspondre à un API identifier enregistré dans votre Auth0 tenant. Utilisé comme alternative à audience lorsque le Resource Parameter Compatibility Profile du tenant est défini sur compatibility.
string
Utilisez openid pour obtenir un ID Token.
string
requis
Une URL de rappel enregistrée dans les Allowed Callback URLs de votre application.

Messages de réponse