エンドポイント
POST /oauth/token
確認コードを取得したら、このエンドポイントを使用して、電話番号またはメールアドレスと確認コードでユーザーをログインさせます。
注意事項
grant_typeにはhttp://auth0.com/oauth/grant-type/passwordless/otpを指定する必要があります。- アプリケーションの
client_idが必要です。 usernameには、ユーザーの電話番号 (realm=smsの場合) またはメールアドレス (realm=emailの場合) を指定します。realmにはsmsまたはemailのいずれかを指定し、POST /passwordless/start リクエストと一致させる必要があります。otpにはユーザーの確認コードを指定します。redirect_uriは必須のコールバック URL で、アプリケーションの Allowed Callback URLs に登録されている必要があります。
詳細はこちら
ヘッダー
string
リクエストの DPoP 証明です。これは任意で、アプリケーションで Demonstrating Proof-of-Possession を使用する場合にのみ必要です。
ボディパラメーター
リクエストボディは
application/x-www-form-urlencoded 形式です。string
必須
指定する値は http://auth0.com/oauth/grant-type/passwordless/otp である必要があります。
string
必須
アプリケーションの client_id。
string
アプリケーションの client_secret。Regular Web Applications の場合にのみ必須です。
string
必須
ユーザーの確認コード。
string
必須
使用するコネクションと一致している必要があります。使用可能な値:
email, smsstring
必須
ユーザーの電話番号またはメールアドレス。
string
アクセストークンを取得する対象 API の API Identifier。
string
アクセスする対象 API (リソースサーバー) の識別子。Auth0 テナントに登録されている API Identifier と一致している必要があります。テナントの Resource Parameter Compatibility Profile が
compatibility に設定されている場合は、audience の代わりに使用されます。string
ID トークンを取得するには
openid を使用します。string
必須
アプリケーションの Allowed Callback URLs に登録されているコールバック URL。