Point de terminaison
POST /passwordless/start
Les connexions sans mot de passe n’exigent pas que l’utilisateur mémorise un mot de passe. On utilise plutôt un autre mécanisme pour vérifier son identité, comme un code à usage unique envoyé par courriel ou par SMS chaque fois qu’il se connecte.
Vous avez trois options pour l’authentification sans mot de passe :
- Envoyer un code de vérification par courriel.
- Envoyer un lien par courriel.
- Envoyer un code de vérification par SMS.
Remarques
- Si vous avez envoyé un code de vérification, par courriel ou par SMS, une fois le code reçu, vous devez authentifier l’utilisateur à l’aide du point de terminaison /passwordless/verify, en utilisant
emailouphone_numbercommeusername, et le code de vérification commepassword. - Ce point de terminaison est conçu pour être appelé côté client et est soumis à des [limites de débit]https://auth0.com/docs/troubleshoot/customer-support/operational-policies/rate-limit-policy).
- L’exemple de script auth0.js utilise la version 8 de la bibliothèque. Si vous utilisez la version 7 d’auth0.js, veuillez consulter ce guide de référence.
Codes d’erreur
Pour en savoir plus
Paramètres du corps
string
requis
Le
client_id de votre application.string
Un JWT contenant une assertion signée avec les identifiants de votre application. Obligatoire lorsque Private Key JWT est la méthode d’authentification de votre application.
string
Utilisez la valeur
urn:ietf:params:oauth:client-assertion-type:jwt-bearer. Obligatoire lorsque Private Key JWT est la méthode d’authentification de l’application.string
Le
client_secret de votre application. Obligatoire pour les Applications Web régulières seulement.string
requis
Indique comment envoyer le code ou le lien à l’utilisateur. Utilisez
email pour l’envoyer par courriel, ou sms pour l’envoyer par SMS.Valeurs autorisées : email, smsstring
Renseignez l’adresse courriel de l’utilisateur lorsque
connection=email.string
Renseignez le numéro de téléphone de l’utilisateur lorsque
connection=sms.string
Utilisez
link pour envoyer un lien ou code pour envoyer un code de vérification. Si la valeur est null, un lien sera envoyé.Valeurs autorisées : link, codeobject
Ajoutez tout paramètre d’authentification souhaité, par exemple
scope, state, redirect_uri, etc.