> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Authentifier un utilisateur

> Authentifiez un utilisateur à l’aide de son numéro de téléphone ou de son courriel, ainsi que d’un code de vérification pour connexion sans mot de passe.

<div id="endpoint">
  ## Point de terminaison
</div>

`POST /oauth/token`

Une fois que vous avez un code de vérification, utilisez ce point de terminaison pour connecter l’utilisateur à l’aide de son numéro de téléphone ou de son adresse courriel et de son code de vérification.

<div id="remarks">
  ### Remarques
</div>

* Le `grant_type` doit être `http://auth0.com/oauth/grant-type/passwordless/otp`.
* Le `client_id` de votre application est requis.
* Le `username` correspond soit au numéro de téléphone de l’utilisateur (si `realm=sms`), soit à l’adresse courriel de l’utilisateur (si `realm=email`).
* Le `realm` doit être `sms` ou `email`, de façon à correspondre à la requête [POST /passwordless/start](#get-code-or-link).
* L’`otp` doit correspondre au code de vérification de l’utilisateur.
* Le `redirect_uri` est une URL de rappel requise qui doit être enregistrée dans le champ **Allowed Callback URLs** de votre application.

<div id="learn-more">
  ### En savoir plus
</div>

* [Authentification sans mot de passe](https://auth0.com/docs/authenticate/passwordless)

<div id="headers">
  ## En-têtes
</div>

<ParamField header="DPoP" type="string">
  Une preuve DPoP pour la requête. Ce paramètre est facultatif et n’est requis que si votre application utilise Demonstrating Proof-of-Possession.
</ParamField>

<div id="body-parameters">
  ## Paramètres du corps
</div>

<div className="prose-sm prose-gray dark:prose-invert">
  <span data-as="p">Le corps de la requête est au format `application/x-www-form-urlencoded`.</span>
</div>

<ParamField body="grant_type" type="string" required>
  Doit être [http://auth0.com/oauth/grant-type/passwordless/otp](http://auth0.com/oauth/grant-type/passwordless/otp).
</ParamField>

<ParamField body="client_id" type="string" required>
  Le client\_id de votre application.
</ParamField>

<ParamField body="client_secret" type="string">
  Le client\_secret de votre application. Obligatoire uniquement pour les Regular Web Applications.
</ParamField>

<ParamField body="otp" type="string" required>
  Le code de vérification de l’utilisateur.
</ParamField>

<ParamField body="realm" type="string" required>
  Doit correspondre à la connection utilisée.

  Valeurs autorisées : `email`, `sms`
</ParamField>

<ParamField body="username" type="string" required>
  Le numéro de téléphone ou l’adresse courriel de l’utilisateur.
</ParamField>

<ParamField body="audience" type="string">
  L’API identifier de l’API pour laquelle vous souhaitez obtenir un access token.
</ParamField>

<ParamField body="resource" type="string">
  L’identifier de l’API cible (serveur de ressources) à laquelle vous souhaitez accéder. Il doit correspondre à un API identifier enregistré dans votre Auth0 tenant. Utilisé comme alternative à `audience` lorsque le [Resource Parameter Compatibility Profile](https://auth0.com/docs/get-started/tenant-settings#settings-advanced) du tenant est défini sur `compatibility`.
</ParamField>

<ParamField body="scope" type="string">
  Utilisez openid pour obtenir un ID Token.
</ParamField>

<ParamField body="redirect_uri" type="string" required>
  Une URL de rappel enregistrée dans les Allowed Callback URLs de votre application.
</ParamField>

<div id="response-messages">
  ## Messages de réponse
</div>

| Statut | Description                                  |
| ------ | -------------------------------------------- |
| 200    | L’utilisateur a été authentifié avec succès. |
| 400    | Requête incorrecte. Paramètres invalides.    |
| 401    | Non autorisé. Identifiants invalides.        |
