AuthenticatorSettingsComponent, les utilisateurs peuvent gérer leurs propres méthodes d’authentification — facteurs d’authentification multifacteur (MFA), clés d’accès et codes de récupération — directement dans votre application, sans avoir à ouvrir un navigateur Web ni à contacter le soutien.
Fonctionnement
AuthenticatorSettingsComponent utilise les méthodes d’authentification de l’API My Account d’Auth0 pour afficher, dans votre application, une interface permettant de gérer les méthodes d’authentification.
L’API My Account impose actuellement des limites de débit basses, particulièrement pour les tenants du niveau Free. Cela peut entraîner des erreurs lors de l’utilisation de ces composants.
AuthenticatorSettingsComponent utilise le jeton d’accès pour appeler les endpoints /me/v1/authentication-methods de l’API My Account au nom de l’utilisateur connecté. Ainsi, chaque utilisateur ne peut modifier que ses propres méthodes d’authentification.
-
Le
AuthenticatorSettingsComponentcrée des interfaces de libre-service destinées aux utilisateurs finaux. Les utilisateurs finaux peuvent inscrire, consulter et supprimer toutes les méthodes d’authentification de leur compte : OTP par courriel, OTP par SMS, TOTP (application d’authentification), notifications push par Auth0 Guardian, clés d’accès et codes de récupération. - Pour les interfaces d’administration déléguée dans lesquelles un utilisateur gère une Auth0 Organization, consultez Créer une interface d’administration déléguée.
Prérequis
Activer l’API My Account
- Accédez à Dashboard > Applications > APIs.
- Sélectionnez Activer l’API My Account pour vous assurer qu’elle est activée pour votre tenant.
Créer une application et configurer les permissions de My Account API
- Accédez à Dashboard > Applications.
- Sélectionnez Create Application.
- Sélectionnez Native.
-
Sélectionnez l’onglet Settings pour ajouter les URL de callback suivantes dans Allowed Callback URLs :
-
Ajoutez les mêmes URL dans Allowed Logout URLs.
- Sélectionnez l’onglet API Access.
-
Sélectionnez Edit pour Auth0 My Account API afin d’ajouter les permissions d’accès délégué par l’utilisateur :
create:me:authentication_methodsread:me:authentication_methodsupdate:me:authentication_methodsdelete:me:authentication_methods - Sélectionnez Save pour enregistrer les permissions.
- Le jeton d’accès de l’utilisateur ne comprend que les permissions qui lui ont été accordées lors de la connexion.
- Demandez les quatre scopes si vous voulez permettre aux utilisateurs de s’inscrire, de consulter et de supprimer des méthodes d’authentification.
Installer le SDK
com.auth0.universalcomponents:universal-components. Pour connaître les détails d’installation et les exigences de la plateforme, consultez Universal Components for Android d’Auth0.
Initialiser le SDK
Auth0UniversalComponents.initialize(...) au démarrage de l’application, généralement dans votre sous-classe Application ou dans la méthode onCreate de l’Activity de lancement.
MainActivity.kt
Configurer le fournisseur de jetons
DefaultTokenProvider, qui encapsule le CredentialsManager de Auth0.Android, pour demander des identifiants à votre application.
Auth0 recommande d’utiliser le
CredentialsManager d’Auth0.Android pour les intégrations en production. Implémentez un TokenProvider personnalisé seulement si le SDK Auth0.Android ne répond pas à vos exigences de stockage.CredentialsManager du SDK Auth0.Android, implémentez directement l’interface :
Les utilisateurs doivent être authentifiés avant d’afficher un composant. Une fois le SDK initialisé et votre
TokenProvider configuré, ajoutez le AuthenticatorSettingsComponent à votre écran Settings pour permettre aux utilisateurs de gérer eux-mêmes leurs options MFA, leurs clés d’accès et leurs codes de récupération.En savoir plus
Gestion des méthodes d’authentification
Consultez la documentation de référence de
AuthenticatorSettingsComponent, les facteurs pris en charge et l’intégration avec Compose NavHost.Personnaliser le style et les thèmes
Personnalisez les couleurs, la typographie, l’espacement, le rayon et la taille à l’aide du système de jetons de conception d’Auth0.