Skip to main content

Point de terminaison

POST /passwordless/verify
Cette fonctionnalité est désactivée par défaut pour les nouveaux tenants à compter du 8 juin 2017. Veuillez consulter Types d’autorisation des applications pour en savoir plus.
Une fois que vous avez un code de vérification, utilisez ce point de terminaison pour ouvrir une session pour l’utilisateur à l’aide de son numéro de téléphone ou de son adresse courriel et du code de vérification. Il s’agit d’une authentification active, donc l’utilisateur doit saisir le code dans votre application.

Remarques

  • La valeur de scope profile demande l’accès aux Claims de profil par défaut de l’utilisateur final, à savoir : name, family_name, given_name, middle_name, nickname, preferred_username, profile, picture, website, gender, birthdate, zoneinfo, locale et updated_at.
  • La valeur de scope email demande l’accès aux Claims email et email_verified.
  • L’exemple de script auth0.js utilise la version 8 de la bibliothèque. Si vous utilisez la version 7 d’auth0.js, veuillez consulter ce guide de référence.

En savoir plus

Paramètres du corps

string
requis
Type d’autorisation; doit être password.
string
requis
Le client_id de votre application.
string
requis
Utilisez sms ou email (doit être identique à POST /passwordless/start).Valeurs autorisées : email, sms
string
requis
Le numéro de téléphone de l’utilisateur si connection=sms, ou son adresse courriel si connection=email.
string
requis
Le code de vérification de l’utilisateur.
string
Utilisez openid pour obtenir un ID Token, ou openid profile email pour inclure des renseignements du profil utilisateur dans l’ID Token.
string
requis
URL de rappel enregistrée dans les Allowed Callback URLs de votre application.

Messages de réponse