Appeler l’API
Utiliser l’authentification Basic
Utiliser l’authentification Post
Définition des paramètres
La réponse comprendra un nouveau jeton d’accès, son type, sa durée de vie (en secondes) et les scopes accordés. Si le scope du jeton initial comprenait
openid, un nouveau jeton d’identité figurera également dans la réponse.
Contourner la logique MFA
Personnaliser la MFA
oauth/token, la réponse renvoie l’erreur mfa_required, qui comprend le mfa_token à utiliser avec la MFA API ainsi que le paramètre mfa_requirements, avec une liste d’authentificateurs :
mfa_token pour faire une requête au point de terminaison mfa/authenticator afin d’obtenir la liste de tous les facteurs auxquels l’utilisateur est inscrit et de repérer un type pris en charge par votre application. Vous devez également obtenir le authenticator_type correspondant pour lancer des demandes de vérification :
request/mfa/challenge.
Personnalisez encore davantage votre flux MFA avec Auth0 Actions. Pour en savoir plus, consultez Actions Triggers : post-challenge - objet de l’API.