MyAccountAuthMethodsView, les utilisateurs peuvent gérer leurs propres méthodes d’authentification — facteurs d’authentification multifacteur (AMF), clés d’accès et codes de récupération — directement dans votre application native, sans avoir à ouvrir un navigateur Web ni à communiquer avec le soutien.
Fonctionnement
MyAccountAuthMethodsView utilise les méthodes d’authentification de l’API My Account d’Auth0 pour afficher une interface permettant de gérer les méthodes d’authentification dans votre application.
L’API My Account impose actuellement des limites de débit peu élevées, particulièrement pour les tenants du niveau Free. Cela peut entraîner des erreurs lors de l’utilisation de ces composants.
MyAccountAuthMethodsView utilise le jeton d’accès pour envoyer des requêtes aux endpoints /me/v1/authentication-methods de l’API My Account au nom de l’utilisateur connecté, de sorte que chaque utilisateur ne peut modifier que ses propres méthodes d’authentification.
-
Le composant
MyAccountAuthMethodsViewcrée des interfaces de libre-service destinées aux utilisateurs finaux. Les utilisateurs finaux peuvent inscrire, afficher et supprimer toutes les méthodes d’authentification de leur compte : OTP par courriel, OTP par SMS, TOTP (application d’authentification), notifications push par Auth0 Guardian, clés d’accès et codes de récupération. - Pour les interfaces d’administration déléguée dans lesquelles un utilisateur gère une organisation Auth0, consultez Créer une interface d’administration déléguée.
Prérequis
Activer l’API My Account d’Auth0
- Accédez à Dashboard > Applications > APIs.
- Sélectionnez Activate My Account API pour l’activer dans votre tenant.
Créer l’application et configurer les permissions de l’API My Account
- Accédez à Dashboard > Applications.
- Sélectionnez Create Application.
- Sélectionnez Native.
-
Sélectionnez l’onglet Settings pour ajouter les URL de callback suivantes dans Allowed Callback URLs :
-
Ajoutez les mêmes URL dans Allowed Logout URLs.
- Sélectionnez l’onglet API Access.
-
Pour l’API My Account d’Auth0, sélectionnez Edit afin d’ajouter les permissions User-delegated Access :
create:me:authentication_methodsread:me:authentication_methodsupdate:me:authentication_methodsdelete:me:authentication_methods - Sélectionnez Save pour enregistrer les permissions.
- Le jeton d’accès de l’utilisateur inclut uniquement les permissions accordées lors de la connexion.
- Demandez les quatre scopes pour permettre aux utilisateurs d’inscrire, de consulter et de supprimer des méthodes d’authentification.
Installer le SDK
Auth0UniversalComponents.
Pour en savoir plus sur les exigences et les détails d’installation, consultez Auth0 Universal Components for iOS.
Initialiser le SDK
Auth0UniversalComponentsSDKInitializer.initialize(...) au démarrage de l’application, généralement dans l’init de la structure de votre application.
Si votre application utilise déjà Auth0.plist pour configurer Auth0.swift, ajoutez les clés ClientId, Domain et Audience, puis appelez :
App.swift
App.swift
Configurer le fournisseur de jetons
TokenProvider, qui encapsule le CredentialsManager de Auth0.swift, pour demander des informations d’identification à votre application.
Auth0 recommande d’utiliser le
CredentialsManager d’Auth0.swift pour les intégrations en production. Implémentez un TokenProvider personnalisé uniquement si le SDK Auth0.swift ne répond pas à vos exigences de stockage.CredentialsManager du SDK Auth0.iOS, implémentez directement l’interface :
Les utilisateurs doivent être authentifiés avant d’afficher un composant. Une fois le SDK initialisé et votre protocole
TokenProvider configuré, ajoutez le composant MyAccountAuthMethodsView à votre écran de paramètres afin d’offrir aux utilisateurs la gestion en libre-service complète de l’AMF, des clés d’accès et des codes de récupération.En savoir plus
Gestion des méthodes d’authentification
Consultez la référence du composant
MyAccountAuthMethodsView, les facteurs pris en charge et des exemples de navigation intégrée.Personnaliser le style et les thèmes
Personnalisez les jetons de couleur, de typographie, d’espacement, de rayon et de taille à l’aide du système de jetons de conception Auth0.