Skip to main content
Vous pouvez configurer l’authentification pour envoyer un mot de passe à usage unique (OTP) à un utilisateur par SMS. Pour en savoir plus, consultez Configurer Email ou SMS pour l’authentification Passwordless. Auth0 prend en charge Twilio et un fournisseur de téléphonie personnalisé pour l’envoi d’OTP. Si vous souhaitez utiliser un fournisseur de téléphonie personnalisé avec Auth0 Actions, consultez Configurer un fournisseur de téléphonie personnalisé ou Configurer un fournisseur de téléphonie personnalisé avec Terraform.

Comment ça fonctionne

Lorsqu’un nouvel utilisateur reçoit un code et le saisit pour la première fois dans votre application, son profil utilisateur est créé dans la connection sms avant qu’Auth0 l’authentifie. Si le numéro de téléphone auquel l’OTP a été envoyé correspond à un utilisateur existant, Auth0 authentifie l’utilisateur :

Connexion intégrée

Processus SMS d’authentification Passwordless

Universal Login

Diagramme du processus Passwordless SMS avec Universal Login

Configurer le fournisseur de téléphonie

  1. Dans l’Auth0 Dashboard, accédez à Branding > Phone Provider.
  2. Activez la bascule Phone Message Provider.
    Auth0 Dashboard > Branding > Phone Provider > Enable Phone Message Provider
  3. Sélectionnez votre fournisseur de messages téléphoniques.
    1. Pour utiliser Twilio, consultez Configurer Twilio comme fournisseur de messagerie téléphonique.
    2. Pour utiliser un fournisseur personnalisé, consultez Configurer un fournisseur de téléphonie personnalisé afin d’utiliser Auth0 Actions.
  4. Sélectionnez votre mode d’envoi.
  5. Enregistrez vos modifications.

Passerelle SMS héritée

Si le fournisseur de téléphonie personnalisé d’Auth0 Action ne peut pas répondre à votre cas d’utilisation, vous pouvez gérer la passerelle SMS personnalisée dans les connexions SMS Passwordless avec . Pour en savoir plus, consultez Configurer une passerelle SMS personnalisée pour les connexions Passwordless.

Configurer les paramètres de Passwordless SMS

  1. Dans Message, saisissez le texte du SMS.
    L’espace réservé @@password@@ sera automatiquement remplacé par le mot de passe à usage unique envoyé à l’utilisateur.
  2. Ajustez les paramètres OTP Expiry et OTP Length.
    • Seul le dernier mot de passe à usage unique (ou lien) émis sera accepté. Dès qu’un nouveau est émis, tous les précédents sont invalidés. Une fois utilisé, le plus récent est lui aussi invalidé.
    • Seulement trois tentatives infructueuses de saisie du mot de passe à usage unique sont permises. Après cela, il faudra demander un nouveau code.
    • Le mot de passe à usage unique émis sera valide pendant trois minutes par défaut avant d’expirer.
    • Si vous choisissez de prolonger la durée de validité de votre mot de passe à usage unique, vous devriez aussi augmenter la longueur du code. Sinon, un attaquant disposera de plus de temps pour essayer de deviner un code court.
  3. Choisissez si vous voulez Disable Sign Ups. Si vous activez ce paramètre, vous pouvez autoriser l’accès sans mot de passe uniquement aux utilisateurs existants, mais cela peut exposer votre application au risque d’attaques par énumération d’utilisateurs. Pour en savoir plus, consultez Meilleures pratiques pour les connexions Passwordless.
  4. Sélectionnez Save.

Prise en charge multilingue

La zone Message prend en charge plusieurs langues. Pour préciser une langue, effectuez une requête vers le point de terminaison Get Code or Link de l’Auth0 Authentication API et définissez la valeur de l’en-tête x-request-language. Si cet en-tête n’est pas défini, la langue est extraite de l’en-tête accept-language, qui est automatiquement défini par le navigateur.

Syntaxe du message

La zone Message accepte la syntaxe Liquid. Vous pouvez utiliser cette syntaxe, combinée aux valeurs des paramètres, pour générer par programmation des éléments du message. Par exemple, vous pouvez vous servir du paramètre request_language pour modifier la langue du message :
Les paramètres suivants sont disponibles lors de la définition du modèle de message : Pour en savoir plus sur l’utilisation de Liquid, consultez Liquid for Designers on GitHub.

Activer les applications

Passez à la vue Applications, puis activez les applications pour lesquelles vous souhaitez utiliser Passwordless SMS.

En savoir plus