- Saisissez l’identifiant de l’utilisateur dans votre application (l’adresse courriel ou le numéro de téléphone de l’utilisateur) et appelez le point de terminaison
/passwordless/startpour lancer le flux sans mot de passe. L’utilisateur recevra un courriel ou un SMS contenant un mot de passe à usage unique. - Demandez à l’utilisateur d’entrer le code à usage unique, puis appelez le point de terminaison
/oauth/tokenpour obtenir des jetons d’authentification.
Personnaliser MFA avec Embedded
oauth/token, la réponse renvoyée comprend le mfa_token à utiliser avec l’API MFA, ainsi que le paramètre mfa_requirements contenant la liste des authentificateurs actuellement pris en charge par votre application :
mfa_token pour effectuer une requête vers le point de terminaison mfa/authenticator afin d’obtenir la liste de tous les facteurs que l’utilisateur a déjà configurés et de repérer le même type que votre application prend en charge. Vous devez aussi obtenir le authenticator_type correspondant pour lancer des demandes de vérification :
request/mfa/challenge.
Personnalisez davantage votre flux MFA avec Auth0 Actions. Pour en savoir plus, consultez Déclencheurs Actions : post-challenge - objet d’API.