Skip to main content
Le SDK Guardian fournit un client sans interface utilisateur pour Guardian. npm install auth0-guardian-js

Fichiers source

Configurer Guardian

L’utilisation de requestToken ou de ticket dépend de la méthode d’authentification. Le ticket correspond à un ticket d’inscription généré précédemment.

Utiliser un domaine personnalisé

Si vous avez un configuré pour votre tenant Auth0, vous devrez mettre à jour la propriété serviceUrl afin qu’elle pointe vers le point de terminaison Guardian :

Inscrire des appareils

L’inscription des appareils comprend les étapes suivantes :
  1. Démarrer la transaction.
  2. (facultatif) Vérifier si l’utilisateur est déjà inscrit. Vous ne pouvez pas l’inscrire une deuxième fois.
  3. Envoyer les renseignements nécessaires à l’inscription.
  4. Confirmer l’inscription.
  5. Afficher le code de récupération.
Certaines étapes peuvent être omises selon la méthode. Nous fournissons la même interface pour toutes les méthodes afin que vous puissiez écrire du code de façon uniforme. Certaines méthodes complètent l’authentification, tandis que d’autres nécessitent une étape d’authentification supplémentaire. Vous pouvez le déterminer en écoutant l’événement enrollment-complete.

S’authentifier

Pour vous authentifier avec une méthode, vous devez exécuter les étapes suivantes :
  1. Démarrez la transaction.
  2. (facultatif) Vérifiez si l’utilisateur est déjà inscrit. Vous devez être inscrit pour vous authentifier.
  3. Demandez l’authentification (la notification push ou le SMS). La requête est sans effet pour l’OTP.
  4. Vérifiez l’OTP (.verify est sans effet pour push).
Certaines étapes peuvent être omises selon la méthode. Nous fournissons la même interface pour toutes les méthodes afin que vous puissiez écrire du code uniforme. Une fois le facteur vérifié ou la demande push acceptée, vous recevrez un événement auth-response avec le payload à envoyer au serveur. Vous pouvez utiliser auth0GuardianJS.formPostHelper('{{ postActionURL }}', payload) pour renvoyer le message au serveur. Vous pourriez aussi recevoir auth-rejected si la notification push a été reçue.

En savoir plus