> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Verify

> Authentifiez un utilisateur en validant un code de connexion sans mot de passe envoyé à son numéro de téléphone ou à son adresse courriel.

<div id="endpoint">
  ## Point de terminaison
</div>

`POST /passwordless/verify`

<Note>
  Cette fonctionnalité est désactivée par défaut pour les nouveaux tenants à compter du 8 juin 2017. Veuillez consulter [Types d’autorisation des applications](/applications/concepts/application-grant-types) pour en savoir plus.
</Note>

Une fois que vous avez un code de vérification, utilisez ce point de terminaison pour ouvrir une session pour l’utilisateur à l’aide de son numéro de téléphone ou de son adresse courriel et du code de vérification. Il s’agit d’une authentification active, donc l’utilisateur doit saisir le code dans votre application.

<div id="remarks">
  ### Remarques
</div>

* La valeur de scope `profile` demande l’accès aux Claims de profil par défaut de l’utilisateur final, à savoir : `name`, `family_name`, `given_name`, `middle_name`, `nickname`, `preferred_username`, `profile`, `picture`, `website`, `gender`, `birthdate`, `zoneinfo`, `locale` et `updated_at`.
* La valeur de scope `email` demande l’accès aux Claims `email` et `email_verified`.
* L’exemple de script auth0.js utilise la version 8 de la bibliothèque. Si vous utilisez la version 7 d’auth0.js, veuillez consulter ce [guide de référence](https://auth0.com/docs/libraries/auth0js).

<div id="learn-more">
  ### En savoir plus
</div>

* [Meilleures pratiques de Passwordless](/connections/passwordless/best-practices)

<div id="body-parameters">
  ## Paramètres du corps
</div>

<ParamField body="grant_type" type="string" required>
  Type d’autorisation; doit être `password`.
</ParamField>

<ParamField body="client_id" type="string" required>
  Le `client_id` de votre application.
</ParamField>

<ParamField body="connection" type="string" required>
  Utilisez `sms` ou `email` (doit être identique à [POST /passwordless/start](#get-code-or-link)).

  Valeurs autorisées : `email`, `sms`
</ParamField>

<ParamField body="username" type="string" required>
  Le numéro de téléphone de l’utilisateur si `connection=sms`, ou son adresse courriel si `connection=email`.
</ParamField>

<ParamField body="password" type="string" required>
  Le code de vérification de l’utilisateur.
</ParamField>

<ParamField body="scope" type="string">
  Utilisez `openid` pour obtenir un ID Token, ou `openid profile email` pour inclure des renseignements du profil utilisateur dans l’ID Token.
</ParamField>

<ParamField body="redirect_uri" type="string" required>
  URL de rappel enregistrée dans les Allowed Callback URLs de votre application.
</ParamField>

<div id="response-messages">
  ## Messages de réponse
</div>

| Statut | Description                                         |
| ------ | --------------------------------------------------- |
| 200    | L’utilisateur a été authentifié avec succès.        |
| 400    | Requête incorrecte. Paramètres invalides.           |
| 401    | Non autorisé. Identifiants invalides.               |
| 403    | Interdit. L’authentification du client est requise. |
| 500    | Erreur interne du serveur.                          |
