Skip to main content

エンドポイント

POST /oauth/token 確認コードを取得したら、このエンドポイントを使用して、電話番号またはメールアドレスと確認コードでユーザーをログインさせます。

注意事項

  • grant_type には http://auth0.com/oauth/grant-type/passwordless/otp を指定する必要があります。
  • アプリケーションの client_id が必要です。
  • username には、ユーザーの電話番号 (realm=sms の場合) またはメールアドレス (realm=email の場合) を指定します。
  • realm には sms または email のいずれかを指定し、POST /passwordless/start リクエストと一致させる必要があります。
  • otp にはユーザーの確認コードを指定します。
  • redirect_uri は必須のコールバック URL で、アプリケーションの Allowed Callback URLs に登録されている必要があります。

詳細はこちら

ヘッダー

string
リクエストの DPoP 証明です。これは任意で、アプリケーションで Demonstrating Proof-of-Possession を使用する場合にのみ必要です。

ボディパラメーター

リクエストボディは application/x-www-form-urlencoded 形式です。
string
必須
指定する値は http://auth0.com/oauth/grant-type/passwordless/otp である必要があります。
string
必須
アプリケーションの client_id。
string
アプリケーションの client_secret。Regular Web Applications の場合にのみ必須です。
string
必須
ユーザーの確認コード。
string
必須
使用するコネクションと一致している必要があります。使用可能な値: email, sms
string
必須
ユーザーの電話番号またはメールアドレス。
string
アクセストークンを取得する対象 API の API Identifier。
string
アクセスする対象 API (リソースサーバー) の識別子。Auth0 テナントに登録されている API Identifier と一致している必要があります。テナントの Resource Parameter Compatibility Profilecompatibility に設定されている場合は、audience の代わりに使用されます。
string
ID トークンを取得するには openid を使用します。
string
必須
アプリケーションの Allowed Callback URLs に登録されているコールバック URL。

レスポンスメッセージ