Auth0.Android : authentification sans mot de passe
Comment utiliser Auth0.Android avec des connexions sans mot de passe
L’authentification sans mot de passe dans les applications natives est désactivée par défaut pour les nouveaux tenants depuis le 8 juin 2017. Il est recommandé d’utiliser Universal Login et d’effectuer plutôt une Web Authentication. Si vous souhaitez tout de même continuer, vous devrez d’abord activer le type d’octroi MFA dans votre Dashboard. Consultez Types d’octroi d’application pour en savoir plus.
peut se faire par courriel ou par SMS, soit en envoyant un code à l’utilisateur, soit en envoyant un lien contenant un code. Toutes les méthodes d’authentification sans mot de passe nécessitent deux étapes : demander le code, puis le saisir pour vérification.
L’utilisation de l’API sans mot de passe nécessite la version 1.20 ou ultérieure du SDK Android d’Auth0.
Pour utiliser l’API sans mot de passe à partir d’un client Native, activez le type d’autorisation sans mot de passe OTP pour votre application dans Dashboard > Applications > (YOUR APPLICATION) > Settings > Advanced Settings > type d’octroi.
Cet exemple demande le code en appelant passwordlessWithEmail avec l’adresse courriel de l’utilisateur, PasswordlessType.CODE et le nom de la connexion comme paramètres. En cas de réussite, vous pourriez vouloir informer l’utilisateur que son code lui sera envoyé sous peu et peut-être le rediriger vers l’endroit où il pourra le saisir.
Une fois que l’utilisateur a reçu un code, il peut le saisir. Appelez la méthode loginWithEmail en lui passant l’adresse courriel de l’utilisateur, le code qu’il a reçu et le nom de la connexion en question. En cas de réussite, vous recevez un objet Credentials dans la réponse.
Vous pouvez utiliser la méthode loginWithSms pour transmettre le code reçu par SMS et authentifier l’utilisateur.Le scope utilisé par défaut est openid profile email.