Skip to main content
Pour utiliser les API Embedded dans les applications natives, assurez-vous d’activer l’octroi Passwordless OTP dans Auth0 Dashboard > Applications > Applications, dans les paramètres de votre application sous Advanced Settings > Grant Types. L’authentification sans mot de passe pour les applications natives comporte deux étapes :
  • Saisissez l’identifiant de l’utilisateur dans votre application (l’adresse courriel ou le numéro de téléphone de l’utilisateur) et appelez le point de terminaison /passwordless/start pour lancer le flux sans mot de passe. L’utilisateur recevra un courriel ou un SMS contenant un mot de passe à usage unique.
  • Demandez à l’utilisateur d’entrer le code à usage unique, puis appelez le point de terminaison /oauth/token pour obtenir des jetons d’authentification.
Voici quelques extraits de code qui peuvent être utilisés pour appeler ces points de terminaison d’API dans différents scénarios. Envoyer un mot de passe à usage unique par courriel Envoyer un lien magique par e-mail Envoyer un mot de passe à usage unique par SMS Authentifier un utilisateur par SMS Authentifier un utilisateur par courriel Si vous préférez, vous pouvez utiliser les SDKs Android ou iOS, qui encapsulent ces API d’une manière adaptée à la plateforme :

Personnaliser MFA avec Embedded

Personnalisez avec des flux Embedded. Utilisez l’API MFA pour permettre aux utilisateurs d’inscrire les facteurs de leur choix pris en charge par votre application et d’effectuer les vérifications correspondantes. Lorsque votre application demande un point de terminaison oauth/token, la réponse renvoyée comprend le mfa_token à utiliser avec l’API MFA, ainsi que le paramètre mfa_requirements contenant la liste des authentificateurs actuellement pris en charge par votre application :
Utilisez le mfa_token pour effectuer une requête vers le point de terminaison mfa/authenticator afin d’obtenir la liste de tous les facteurs que l’utilisateur a déjà configurés et de repérer le même type que votre application prend en charge. Vous devez aussi obtenir le authenticator_type correspondant pour lancer des demandes de vérification :
Appliquez ensuite la vérification MFA en appelant le point de terminaison request/mfa/challenge. Personnalisez davantage votre flux MFA avec Auth0 Actions. Pour en savoir plus, consultez Déclencheurs Actions : post-challenge - objet d’API.