- Les clés d’accès permettent aux utilisateurs de s’authentifier au moyen de données biométriques ou d’informations d’identification liées à l’appareil (comme une empreinte digitale, un NIP ou un schéma), ce qui accélère la connexion et évite d’avoir à retenir un mot de passe.
- Les clés d’accès synchronisent les informations d’identification entre les appareils pour que les utilisateurs n’aient pas à s’inscrire de nouveau sur chaque nouvel appareil.
- Les clés d’accès résistent à l’hameçonnage parce qu’elles utilisent la cryptographie à clé publique : il n’y a donc aucun secret partagé, et l’appareil de l’utilisateur génère des clés uniques pour chaque compte.
- Les clés d’accès offrent une récupération plus fiable parce que les informations d’identification stockées peuvent subsister même si l’appareil d’origine est perdu.
- Les clés d’accès associent les informations d’identification à un domaine précis afin que les utilisateurs puissent s’authentifier sur l’ensemble d’un domaine avec une seule clé d’accès.
À propos des clés d’accès dans Auth0
- Clés d’accès Universal Login pour les applications Web
- Applications natives avec Embedded Login
- Clés d’accès natives pour les applications Android et iOS
Aperçu du flux d’inscription
Aperçu du flux d’inscription
L’interface d’inscription invite l’utilisateur à saisir son adresse courriel.

L’interface d’inscription invite l’utilisateur à utiliser des clés d’accès.

Le gestionnaire d’identifiants de l’utilisateur l’invite à créer une clé d’accès.


Exemple d’invite d’authentification avec les identifiants de l’appareil

Exemple de code QR
Aperçu du flux de connexion
Aperçu du flux de connexion
L’interface de connexion invite l’utilisateur à saisir son adresse courriel et/ou à utiliser une clé d’accès.


Le gestionnaire d’identifiants de l’utilisateur l’invite à s’authentifier à l’aide des identifiants de son appareil.

Exemple d’invite d’authentification avec les identifiants de l’appareil
Clés d’accès avec MFA activée
Clés d’accès avec Multiple Custom Domains (MCD)
ID de partie de confiance pour les clés d’accès
login.example.com et votre application native à app.example.com, vous pouvez configurer le RP ID sur example.com afin que les utilisateurs finaux puissent s’authentifier sur les deux applications (et tout autre sous-domaine de example.com) avec une seule clé d’accès.
rp.id pour chaque domaine personnalisé.
Pour savoir comment personnaliser le RP ID, consultez Configure Passkey Policy.