エンドポイント
POST /passkey/challenge
ユーザーが事前に登録したパスキーを使用して Native または Web アプリケーションで認証できるように、パスキーの チャレンジ をリクエストします。このエンドポイントは、アプリケーションがプラットフォーム認証器を呼び出すために使用する WebAuthn パラメータと、パスキー グラントを使用して /oauth/token でトークンと交換する auth_session 値を返します。
このエンドポイントは、Native および Web アプリケーション向けの Passkey API を支えています。このエンドポイントは、Auth0 のパスキー用トークン交換グラントタイプと組み合わせて使用します。
注記
- アプリケーションのグラントタイプに、
urn:okta:params:oauth:grant-type:webauthnが含まれている必要があります。 - アプリケーションはファーストパーティアプリケーションである必要があります。サードパーティアプリケーションからこのエンドポイントを呼び出すことはできません。
- アプリケーションはOIDCに準拠している必要があります。
- リクエストは、テナント用に設定されたカスタムドメインに対して行う必要があります。デフォルトのAuth0ドメイン (
{tenant}.auth0.com) への呼び出しは拒否されます。
リクエスト本文
string
必須
アプリケーションの
client_id。string
アプリケーションの
client_secret。client_secret_postトークンエンドポイント認証方法を使用する機密アプリケーションでは必須です。string
認証に使用するデータベース接続の名前。省略した場合、Auth0はそのアプリケーションに対してテナントのデフォルトのデータベース接続を使用します。
string
ユーザーがサインインするAuth0 OrganizationのID。アプリケーションの
organization_usageがrequireに設定されている場合は必須です。レスポンス
auth_session 値が含まれます。
string
不透明なセッション識別子。パスキーログインを完了するトークン交換リクエストで渡します。
object
プラットフォーム認証器で使用する WebAuthn
PublicKeyCredentialRequestOptions。