Skip to main content

エンドポイント

POST /passkey/challenge ユーザーが事前に登録したパスキーを使用して Native または Web アプリケーションで認証できるように、パスキーの チャレンジ をリクエストします。このエンドポイントは、アプリケーションがプラットフォーム認証器を呼び出すために使用する WebAuthn パラメータと、パスキー グラントを使用して /oauth/token でトークンと交換する auth_session 値を返します。 このエンドポイントは、Native および Web アプリケーション向けの Passkey API を支えています。このエンドポイントは、Auth0 のパスキー用トークン交換グラントタイプと組み合わせて使用します。

注記

  • アプリケーションのグラントタイプに、urn:okta:params:oauth:grant-type:webauthnが含まれている必要があります。
  • アプリケーションはファーストパーティアプリケーションである必要があります。サードパーティアプリケーションからこのエンドポイントを呼び出すことはできません。
  • アプリケーションはOIDCに準拠している必要があります。
  • リクエストは、テナント用に設定されたカスタムドメインに対して行う必要があります。デフォルトのAuth0ドメイン ({tenant}.auth0.com) への呼び出しは拒否されます。

リクエスト本文

string
必須
アプリケーションのclient_id
string
アプリケーションのclient_secretclient_secret_postトークンエンドポイント認証方法を使用する機密アプリケーションでは必須です。
string
認証に使用するデータベース接続の名前。省略した場合、Auth0はそのアプリケーションに対してテナントのデフォルトのデータベース接続を使用します。
string
ユーザーがサインインするAuth0 OrganizationのID。アプリケーションのorganization_usagerequireに設定されている場合は必須です。

レスポンス

成功時のレスポンスには、アプリケーションからプラットフォーム認証器に渡す WebAuthn パラメータと、後続のアサーションをこのチャレンジに紐付ける auth_session 値が含まれます。
string
不透明なセッション識別子。パスキーログインを完了するトークン交換リクエストで渡します。
object
プラットフォーム認証器で使用する WebAuthn PublicKeyCredentialRequestOptions