L’Auth0 Management API fournit plusieurs points de terminaison que vous pouvez utiliser pour gérer les méthodes d’authentification de vos utilisateurs.Cette méthode repose sur une authentification effectuée au moyen d’une application confidentielle. Pour en savoir plus sur les applications confidentielles et les applications publiques, consultez Applications confidentielles et publiques.
Utilisez le point de terminaison Récupère la liste des méthodes d’authentification pour obtenir la liste de toutes les méthodes d’authentification qu’un utilisateur a complètement ou partiellement configurées.Ce point de terminaison nécessite le scope : read:authentication_methods.
Utilisez le point de terminaison Obtenir une méthode d’authentification par ID pour récupérer une méthode d’authentification d’un utilisateur en indiquant l’ID de la méthode d’authentification.Ce point de terminaison nécessite le scope suivant : read:authentication_methods.
Utilisez le point de terminaison Crée une méthode d’authentification pour un utilisateur donné pour créer une méthode d’authentification pour un utilisateur, y compris par SMS, courriel, mot de passe à usage unique (OTP) ou WebAuthn avec clés de sécurité. Pour en savoir plus sur les facteurs d’authentification MFA disponibles, consultez Facteurs d’authentification multifacteur.Ce point de terminaison nécessite le scope create:authentication_methods.
Les méthodes d’authentification créées par ce point de terminaison seront automatiquement confirmées et disponibles immédiatement. Vérifiez auprès de l’utilisateur que la méthode d’authentification est correctement configurée et qu’elle est toujours valide.
Envoyez un OTP aux utilisateurs par courriel. Ils devront ensuite le saisir avant de pouvoir terminer l’authentification. Le facteur Email n’est pris en charge que lorsqu’un utilisateur n’a aucun autre facteur disponible.
Permettez aux utilisateurs d’utiliser une application d’authentification, comme Google Authenticator, sur leur appareil personnel pour générer un OTP qui change périodiquement et qu’ils devront saisir avant de terminer l’authentification.
Permettez aux utilisateurs d’utiliser des clés de sécurité conformes à FIDO (par exemple, Yubikey ou Google Titan) pour l’authentification multifacteur.
Mettre à jour une seule méthode d’authentification
Utilisez le point de terminaison Updates an authentication method pour mettre à jour une seule méthode d’authentification d’un utilisateur.Ce point de terminaison nécessite le scope : update:authentication_methods.
La requête suivante met à jour une seule méthode d’authentification pour un utilisateur en fonction de l’ID de la méthode d’authentification spécifiée.