エンドポイント
POST /oauth/token
リカバリーコードを使用して多要素認証 (MFA) を検証します。Guardian などの一部の多要素認証 (MFA) プロバイダーでは、リカバリーコードを使ってログインできます。ユーザーが登録済みデバイスを利用できない場合や、接続の問題によりチャレンジを受信できない、または承認できない場合は、この方法で認証します。
リカバリーコードを使用して MFA を検証するには、アプリでユーザーにリカバリーコードの入力を求めたうえで、grant_type=http://auth0.com/oauth/grant-type/mfa-recovery-code を指定して /oauth/token にリクエストを送信する必要があります。入力されたリカバリーコードと、mfa_required エラーに含まれる mfa_token を含めてください。リカバリーコードが受け付けられると、レスポンスは password または http://auth0.com/oauth/grant-type/password-realm の grant type の場合と同じになります。また、recovery_code フィールドが含まれることもあり、その場合、アプリケーションは今後使用できるようエンドユーザーに表示し、安全に保管してもらう必要があります。
ヘッダー
string
リクエストのDPoP証明です。これは任意で、アプリケーションで Demonstrating Proof-of-Possession を使用している場合にのみ必要です。
Body Parameters
リクエストボディは
application/x-www-form-urlencoded 形式です。string
必須
使用するフローを指定します。リカバリーコードの場合は
http://auth0.com/oauth/grant-type/mfa-recovery-code を使用します。指定可能な値: http://auth0.com/oauth/grant-type/mfa-recovery-codestring
必須
アプリケーションの Client ID。
string
アプリケーションの認証情報で署名されたアサーションを含む JWT。
string
値は
urn:ietf:params:oauth:client-assertion-type:jwt-bearer です。指定可能な値: urn:ietf:params:oauth:client-assertion-type:jwt-bearerstring
アプリケーションの Client Secret。
string
必須
mfa_required エラーで受け取った mfa_token。string
必須
エンドユーザーが提供したリカバリーコード。