Skip to main content

エンドポイント

POST /oauth/token ワンタイムパスワード (OTP) を使用して多要素認証 (MFA) を確認します。OTP で MFA を確認するには、まずユーザーに OTP コードを取得するよう促し、次に /oauth/token エンドポイントにリクエストを送信します。リクエストには、OTP コード、受け取った mfa_token (mfa_required エラーで取得したもの) 、および http://auth0.com/oauth/grant-type/mfa-otp に設定した grant_type を含める必要があります。レスポンスは、password または http://auth0.com/oauth/grant-type/password-realm の grant type に対するレスポンスと同じです。詳しくは、OTP 認証器を関連付ける を参照してください。

詳細はこちら

ヘッダー

string
リクエスト用の DPoP 証明です。これは任意で、アプリケーションで Demonstrating Proof-of-Possession を使用している場合にのみ必要です。

Body パラメーター

リクエスト本文は application/x-www-form-urlencoded 形式です。
string
必須
使用するフローを指定します。OTP MFA の場合は http://auth0.com/oauth/grant-type/mfa-otp を使用します。
string
アプリケーションの Client ID。
string
アプリケーションの Client Secret。
string
必須
mfa_required エラーで受け取った mfa_token
string
必須
ユーザーが提供した OTP コード。
string
アプリケーションの認証情報で署名したアサーションを含む JWT。
string
値は urn:ietf:params:oauth:client-assertion-type:jwt-bearer です。

レスポンススキーマ

レスポンスメッセージ