Skip to main content
Lock authentifie les utilisateurs en leur envoyant un courriel ou un SMS contenant un mot de passe à usage unique que l’utilisateur doit saisir et confirmer pour pouvoir se connecter, un peu comme avec WhatsApp. Cet article explique comment envoyer un CODE à l’aide de la bibliothèque Lock.Android. Vous pouvez obtenir un résultat semblable en envoyant un lien sur lequel l’utilisateur peut cliquer pour terminer automatiquement l’authentification Passwordless, mais cela nécessite quelques étapes de configuration supplémentaires. Pour pouvoir authentifier l’utilisateur, votre application doit avoir la connexion Email/SMS activée et configurée dans votre Auth0 Dashboard.

Mise en place du Passwordless par code

Configuration du SDK

Dans votre fichier app/build.gradle, ajoutez les espaces réservés du Manifest pour les propriétés Auth0 Domain et Auth0 Scheme, qui seront utilisées en interne par la bibliothèque pour enregistrer un intent-filter qui intercepte le résultat de l’authentification.
Il est recommandé d’ajouter ces valeurs au fichier strings.xml sous forme de ressources de chaîne afin de pouvoir les référencer plus tard dans le code.

Utilisation du SDK

Dans l’activité où vous prévoyez d’appeler Lock, créez une instance de Auth0 avec les informations de votre application. La façon la plus simple de la créer est de passer un contexte Android. Les valeurs définies précédemment dans le fichier strings.xml seront alors utilisées. Pour que cela fonctionne, les ressources de type chaîne doivent être définies à l’aide des mêmes clés que celles indiquées ci-dessus.
Déclarez une implémentation de AuthenticationCallback qui gérera les événements d’authentification de l’utilisateur. L’objet Credentials renvoyé lorsque l’authentification réussit contiendra les jetons que votre application ou votre API utilisera. Consultez Jetons pour en savoir plus.
Préparez une nouvelle instance de Lock à l’aide de la classe Builder pour la configurer. Fournissez les détails du compte et l’implémentation de callback déclarée ci-dessus. Des valeurs comme , scope et les connexions disponibles, entre autres, peuvent être configurées ici. Une fois terminé, créez l’instance de Lock. Cette instance est conçue pour être réutilisée et doit être libérée lorsqu’elle n’est plus nécessaire. La méthode onDestroy de votre activité est un bon endroit pour le faire. L’exemple ci-dessous appelle la méthode useCode() pour que Lock envoie un CODE à l’adresse courriel ou au numéro de téléphone de l’utilisateur.
Enfin, lancez le widget PasswordlessLock à partir de votre activité.
Selon les connexions Passwordless activées, Lock enverra le CODE par Email ou par SMS. La connexion ‘email’ est sélectionnée en premier si elle est disponible. L’utilisateur doit ensuite saisir le CODE à l’étape de confirmation. Si la valeur correspond à celle attendue par le serveur, l’authentification réussira.